ΑρχικήsecurityΗ AirDroid απειλείται από bug!

Η AirDroid απειλείται από bug!

Η AirDroid αποτελεί μια από τις κορυφαίες εφαρμογές Android που είναι διαθέσιμες στο Play Store της Google καθώς σύμφωνα με στατιστικές καταγραφεί μεταξύ 10 με 50 εκατομμύρια downloads. Το γεγονός ότι είναι δημοφιλής δεν σημαίνει ότι είναι και το ίδιο ασφαλής. Σύμφωνα με την εταιρεία ασφαλείας Zimperium, η AirDrοid θέτει καθημερινά σε κίνδυνο τα δεδομένα των χρηστών της συμπεριλαμβανομένων ονομάτων και κωδικών πρόσβασης. Το χειρότερο της υπόθεσης είναι ότι η εταιρεία δεν φαίνεται να την απασχολεί ιδιαίτερα η επίλυση του προβλήματος.bug

Το bug που έχει μολύνει τα συστήματα της AirDrοid σύμφωνα με την Zimperium οφείλεται στην δυνατότητα που έχει δοθεί στον εισβολέα να χρησιμοποιεί το δίκτυο για να ξεκινήσει μια Man-in-the-middle επίθεση στο σημείο τομής των πληροφοριών που μεταδίδονται από την εφαρμογή. Αυτό γίνεται επιτρεπτό καθώς η AirDroid χρησιμοποιεί ανασφαλή κανάλια επικοινωνίας και τα αιτήματα της είναι κρυπτογραφημένα με DES με το κλειδί κρυπτογράφησης να βρίσκεται ενσωματωμένο στο εσωτερικό της εφαρμογής.

Σύμφωνα με την εταιρεία ασφαλείας η AirDrοid ενημερώθηκε για το bug στις 24 Μαΐου και ανακοίνωσε δημόσια το πρόβλημα έξι μέρες αργότερα. Απ’ ότι φαίνεται όμως οι καινούριες εκδόσεις AirDrοid 4.0.0 και 4.0.1 εξακολουθούν να είναι ευάλωτες απέναντι στο bug.

Η εταιρεία ασφάλειας Zimperium αναφέρει ότι αν δεν βρεθεί λύση στο πρόβλημα από την ίδια την AirDrοid, οι χρήστες προβλέπεται να μένουν απροστάτευτοι απέναντι στις παραβιάσεις για αρκετό καιρό ακόμα. Ο μόνος τρόπος προφύλαξης είναι είτε μέσω ανάπτυξης ενός  ειδικού λογισμικού που μπορεί να μπλοκάρει τέτοιες επιθέσεις είτε απλά αφαιρώντας το AirDrοid μέχρι να κυκλοφορήσει νέα ενημερωμένη έκδοση απαλλαγμένη από το bug.AirDroid

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS