Artikkel

AirDroidi rakendus on mehe-keskel rünnakute suhtes haavatav [Värskendus: parandatud ja täiustatud]

protection click fraud

Värskendus, 9. detsember: Betty Chen, AirDroidi ühine turukorraldus, on pöördunud Android Centrali poole meeskonna värskeima tööga haavatavuse parandamiseks. Vaadake vastust allpool:

Oleme just lõpetanud AirDroidi (Mobile 4.0.0.3; Mac / Win 3.3.5.3) järkjärgulise levitamise Google Play poes, see on nüüd kõigile kasutajatele saadaval. Selles värskenduses oleme oma krüptimismehhanismi plaanipäraselt täiustanud ja lahendanud probleemi seoses hiljutise murega AirDroidi turvalisuse pärast.

Probleem on värskenduses lahendatud.

Koos muude turvalisuse täiustustega oleme täiendanud sidekanaleid https-iks ja parandanud krüptimismeetodit.

AirDroidi platvormidevahelise olemuse tõttu kulus meil millalgi kohandatud lahenduse kujundamine ja turvalisuse suurendamine kõigis aspektides. Tutvustasime ümberkorraldamissüsteemi AirDroid4.0 ja AirDroid 4.0.0.1 kodeerimissüsteemiga, et veenduda, et ühilduvus töötab novembri lõpus platvormidel hästi. Pärast hoolikat hindamist hakkasime selle värskenduse osaliselt selle kuu alguses klientides välja tooma, et sujuv suhtlus toimiks hästi. Nüüd saame selle värskenduse lõplikult välja anda, et tõstatatud probleem lahendada ja tagada, et meie kasutajad oleksid paremini kaitstud.


Turvafirma Zimperium uuringud on näidanud, et populaarne kaughalduse rakendus AirDroid on nn "mees-n-the-middle" -rünnakud, jättes kasutajate telefonid kaaperdatu kaudu avatuks andmete varguseks või halvimal juhul seadme ohustamiseks värskendage faili.

Zimperium teatas, et kavandatava ohvriga samas võrgus olnud ründaja võis autentimisandmeid pealt kuulata ja esineda kasutajana, lubades isikuandmetel - näiteks SMS-id, kõned, teatised või kontaktandmed - olla paljastatud.

Kõige tõsisemalt võib samamoodi kaaperdada rakenduse värskendamise mehhanismi, mis paljastaks AirDroidi kasutajatele kogu oma seadme pahatahtliku APK-faili ohtu seadmise. Turvafirmal on oma saidil täielik ideekontroll koos üksikasjadega selle kohta, kuidas ta avaldas arendaja Sand Studio haavatavused alates 2016. aasta maist.

Verizon pakub Pixel 4a uutele piiramatutele liinidele vaid 10 dollarit kuus

Zimperium ütleb, et hiljuti välja antud AirDroid 4.0.0 ja 4.0.1 jäävad sama haavatavuse suhtes haavatavaks. Pöördusime kommentaaride saamiseks Sand Studio poole ja värskendame seda postitust kõigi vastustega. Vahepeal, kui olete turvateadlik AirDroidi kasutaja, võiksite mõelda desinstallimisele, kuni parandus on saadaval.

Võite oma Android-seadme jaoks alla laadida AirDroidi uusima versiooni siin. Töölauarakenduse uusima versiooni saab alla laadida AirDroidi veebisaidilt. Kui olete AirDroidi sagedane kasutaja, soovite kindlasti need kriitilised värskendused võimalikult kiiresti alla laadida.

Kas olete kuulanud selle nädala Android Central Podcasti?

Android Central

Igal nädalal toob Android Central Podcast teile tuttavad kaassaatejuhid ja erikülalised uusimad tehnoloogiauudised, analüüsid ja kuumad võtted.

  • Telli taskuülekanded: Heli
  • Telli Spotifys: Heli
  • Telli iTunes'is: Heli

Võime teenida komisjonitasu ostude eest, kasutades meie linke. Lisateave.

Need on parimad traadita kõrvaklapid, mida saate iga hinnaga osta!
Aeg on juhe läbi lõigata!

Need on parimad traadita kõrvaklapid, mida saate iga hinnaga osta!

Parimad traadita kõrvaklapid on mugavad, kõlavad suurepäraselt, ei maksa liiga palju ja mahuvad kergesti taskusse.

Kõik, mida peate teadma PS5 kohta: väljaandmise kuupäev, hind ja palju muud
Järgmine põlvkond

Kõik, mida peate teadma PS5 kohta: väljaandmise kuupäev, hind ja palju muud.

Sony on ametlikult kinnitanud, et töötab PlayStation 5-ga. Siin on kõik, mida me selle kohta siiani teame.

Nokia toob turule kaks uut eelarvelist Android One telefoni, mis on alla 200 dollari
Uus Nokias

Nokia toob turule kaks uut eelarvelist Android One telefoni, mis on alla 200 dollari.

Nokia 2.4 ja Nokia 3.4 on HMD Globali eelarveliste nutitelefonide valiku viimased täiendused. Kuna mõlemad on Android One seadmed, saavad nad kaks peamist OS-i värskendust ja regulaarset turvavärskendust kuni kolmeks aastaks.

Kinnitage oma kodu nende SmartThingsi uksekellade ja lukkude abil
Ding Dong - uksed lukus

Kinnitage oma kodu nende SmartThingsi uksekellade ja lukkude abil.

Üks parimatest asjadest SmartThingsis on see, et saate oma süsteemis kasutada hulgaliselt muid kolmanda osapoole seadmeid, kaasa arvatud uksekellad ja lukud. Kuna neil kõigil on sisuliselt sama SmartThingsi tugi, oleme keskendunud sellele, millistel seadmetel on parimad tehnilised andmed ja nipid, et õigustada nende lisamist teie SmartThingsi arsenali.

instagram story viewer