{"id":229040,"date":"2022-12-28T14:00:00","date_gmt":"2022-12-28T11:00:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=229040"},"modified":"2022-04-10T10:00:07","modified_gmt":"2022-04-10T07:00:07","slug":"desinstale-o-aplicativo-android-shareit-agora-para-evitar-vulnerabilidades-criticas","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/pt-pt\/desinstale-o-aplicativo-android-shareit-agora-para-evitar-vulnerabilidades-criticas\/","title":{"rendered":"Desinstale o aplicativo Android ShareIt agora para evitar vulnerabilidades cr\u00edticas"},"content":{"rendered":"\n<p>Compartilhe<\/p>\n<p>Voc\u00ea tem o popular aplicativo Android <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt<\/a> instalado no seu telefone? Voc\u00ea deve desinstalar isso o mais r\u00e1pido poss\u00edvel. Mais cedo se poss\u00edvel. De acordo com pesquisadores da <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a>, o ShareIt sofre de muitas falhas fatais que podem permitir que hackers executem c\u00f3digos em seu dispositivo, instalem aplicativos maliciosos e muito mais. E depois de tr\u00eas meses, o ShareIt optou por n\u00e3o fazer nada sobre o problema.<\/p>\n<p>De acordo com a Trend Micro, as vulnerabilidades permitiriam que atores mal-intencionados &#8220;vazassem dados confidenciais de um usu\u00e1rio e executassem c\u00f3digo arbitr\u00e1rio com permiss\u00f5es do ShareIt&quot;.<\/p>\n<p>Como o nome sugere, ele come\u00e7ou como um aplicativo de compartilhamento, que j\u00e1 exige muitas necessidades de permiss\u00f5es. Mas o aplicativo cresceu e agora \u00e9 um aplicativo gif, um player de v\u00eddeo, um localizador de m\u00fasicas, uma loja de jogos, uma loja de filmes e muito mais.\u00a0<\/p>\n<p>O ShareIt pode solicitar acesso \u00e0 c\u00e2mera, microfone, localiza\u00e7\u00e3o, todo o armazenamento do usu\u00e1rio e todas as m\u00eddias. Mas, embora solicite todas essas permiss\u00f5es, ele n\u00e3o coloca as restri\u00e7\u00f5es adequadas que o Android exige para evitar abusos.<\/p>\n<p>O problema decorre de como os desenvolvedores habilitaram as permiss\u00f5es de armazenamento externo. Se os desenvolvedores seguirem as diretrizes adequadas, tudo ficar\u00e1 bem. Mas ignore-os, como fizeram os desenvolvedores do ShareIt, e voc\u00ea deixar\u00e1 seus usu\u00e1rios vulner\u00e1veis \u200b\u200ba um ataque &#8221; <a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-disk &#8220;.<\/a><\/p>\n<p>Os arquivos de instala\u00e7\u00e3o de aplicativos devem ser enviados para armazenamento protegido para mant\u00ea-los seguros durante o per\u00edodo cr\u00edtico de instala\u00e7\u00e3o. Se o desenvolvedor armazenar esses arquivos em armazenamento p\u00fablico, um agente mal-intencionado poder\u00e1 interceptar os arquivos de instala\u00e7\u00e3o, substitu\u00ed-los por novas vers\u00f5es e, essencialmente, atualizar um aplicativo para um aplicativo malicioso. A mesma coisa aconteceu com o instalador Fortnite da Epic em 2018.<\/p>\n<p>Se isso n\u00e3o for ruim o suficiente, a loja de jogos do ShareIt baixa os dados do aplicativo por meio de conex\u00f5es de rede n\u00e3o seguras (HTTP), o que deixa o aplicativo aberto a <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ataques man-in-the-middle<\/a>. Com o conhecimento certo, um agente mal-intencionado pode atualizar o ShareIt para uma vers\u00e3o maliciosa, roubar seus dados de usu\u00e1rio ou ambos.<\/p>\n<p>A Trend Micro diz que notificou os desenvolvedores do ShareIt h\u00e1 tr\u00eas meses sobre os problemas e nunca teve retorno. Felizmente, toda a publicidade ruim ajudar\u00e1 a mudar o curso, mas, enquanto isso, seria melhor desinstalar o ShareIt, pelo menos por enquanto.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> via <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voc\u00ea tem o popular aplicativo Android ShareIt instalado no seu telefone? Voc\u00ea deve desinstalar isso o mais r\u00e1pido poss\u00edvel. Mais cedo se poss\u00edvel. De acordo com pesquisadores da Trend Micro, o ShareIt sofre de muitas falhas fatais que podem permitir que hackers executem c\u00f3digo em seu dispositivo, instalem aplicativos maliciosos e muito mais. E depois de tr\u00eas meses, o ShareIt optou por n\u00e3o fazer nada sobre o problema.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-229040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/229040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/comments?post=229040"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/229040\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/media?parent=229040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/categories?post=229040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/tags?post=229040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}