{"id":224573,"date":"2022-12-28T13:53:00","date_gmt":"2022-12-28T10:53:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=224573"},"modified":"2022-04-09T08:17:45","modified_gmt":"2022-04-09T05:17:45","slug":"avinstallera-shareit-android-appen-nu-foer-att-undvika-kritiska-saarbarheter","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/sv\/avinstallera-shareit-android-appen-nu-foer-att-undvika-kritiska-saarbarheter\/","title":{"rendered":"Avinstallera ShareIt Android-appen nu f\u00f6r att undvika kritiska s\u00e5rbarheter"},"content":{"rendered":"<p>Dela det<\/p>\n<p>Har du den popul\u00e4ra Android-appen <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt<\/a> installerad p\u00e5 din telefon? Du b\u00f6r avinstallera det s\u00e5 snart som m\u00f6jligt. F\u00f6rr om m\u00f6jligt. Enligt forskare p\u00e5 <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> lider ShareIt av m\u00e5nga fatala brister som kan l\u00e5ta hackare exekvera kod p\u00e5 din enhet, installera skadliga appar och mer. Och efter tre m\u00e5nader valde ShareIt att inte g\u00f6ra n\u00e5got \u00e5t \u200b\u200bproblemet.<\/p>\n<p>Enligt Trend Micro skulle s\u00e5rbarheterna till\u00e5ta d\u00e5liga akt\u00f6rer att &quot;l\u00e4cka en anv\u00e4ndares k\u00e4nsliga data och exekvera godtycklig kod med ShareIt-beh\u00f6righeter.&quot; ShareIt kommer med omfattande beh\u00f6righetskrav p\u00e5 grund av att det \u00e4r en &quot;allt i ett&quot;-app.<\/p>\n<p>Som namnet antyder b\u00f6rjade det livet som en delningsapp, som redan kr\u00e4ver massor av beh\u00f6righetsbehov. Men appen sv\u00e4llde, och nu \u00e4r det en gif-app, en videospelare, en l\u00e5ts\u00f6kare, en spelbutik, en filmbutik och mer.\u00a0<\/p>\n<p>ShareIt kan beg\u00e4ra \u00e5tkomst till kameran, mikrofonen, platsen, hela anv\u00e4ndarminnet och alla media. Men medan den beg\u00e4r alla dessa beh\u00f6righeter, misslyckas den med att s\u00e4tta in de korrekta begr\u00e4nsningarna som Android kr\u00e4ver f\u00f6r att f\u00f6rhindra missbruk.<\/p>\n<p>Problemet h\u00e4rr\u00f6r fr\u00e5n hur utvecklarna aktiverade externa lagringsbeh\u00f6righeter. Om utvecklare f\u00f6ljer korrekta riktlinjer kommer allt att bli bra. Men ignorera dem, som ShareIts utvecklare gjorde, och du kommer att l\u00e4mna dina anv\u00e4ndare s\u00e5rbara f\u00f6r en &quot; <a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-disk<\/a> &quot;-attack.<\/p>\n<p>Appinstallationsfiler b\u00f6r skickas till skyddad lagring f\u00f6r att h\u00e5lla dem s\u00e4kra under den kritiska installationsperioden. Om utvecklaren lagrar dessa filer i offentlig lagring ist\u00e4llet, kan en d\u00e5lig akt\u00f6r f\u00e5nga upp installationsfilerna, ers\u00e4tta dem med nya versioner och i princip uppgradera en app till en skadlig app. Samma sak h\u00e4nde med Epics Fortnite-installerare 2018.<\/p>\n<p>Om det inte \u00e4r tillr\u00e4ckligt illa laddar ShareIts spelbutik ner appdata \u00f6ver os\u00e4kra n\u00e4tverksanslutningar (HTTP), vilket g\u00f6r att appen \u00e4r \u00f6ppen f\u00f6r <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">man-in-the-middle-attacker<\/a>. Med r\u00e4tt know-how kan en d\u00e5lig sk\u00e5despelare uppdatera ShareIt till en skadlig version, stj\u00e4la din anv\u00e4ndardata eller b\u00e5de och.<\/p>\n<p>Trend Micro s\u00e4ger att de underr\u00e4ttade ShareIts utvecklare f\u00f6r tre m\u00e5nader sedan om problemen och aldrig h\u00f6rt av sig. F\u00f6rhoppningsvis kommer all d\u00e5lig publicitet att hj\u00e4lpa till att \u00e4ndra kursen, men under tiden \u00e4r det b\u00e4ttre att du avinstallerar ShareIt, \u00e5tminstone f\u00f6r nu.<\/p>\n<p>K\u00e4lla: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> via <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Har du den popul\u00e4ra Android-appen ShareIt installerad p\u00e5 din telefon? Du b\u00f6r avinstallera det s\u00e5 snart som m\u00f6jligt. F\u00f6rr om m\u00f6jligt. Enligt forskare p\u00e5 Trend Micro lider ShareIt av m\u00e5nga fatala brister som kan l\u00e5ta hackare exekvera kod p\u00e5 din enhet, installera skadliga appar och mer. Och efter tre m\u00e5nader valde ShareIt att inte g\u00f6ra n\u00e5got \u00e5t \u200b\u200bproblemet.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-224573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts\/224573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/comments?post=224573"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/posts\/224573\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/media?parent=224573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/categories?post=224573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/sv\/wp-json\/wp\/v2\/tags?post=224573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}