Članek

Aplikacija AirDroid je ranljiva za napade "človek v sredini" [Posodobitev: popravljeno in izboljšano]

protection click fraud

Posodobitev, 9. decembra: Betty Chen, generalna direktorica podjetja AirDroid, je z najnovejšimi informacijami o delu ekipe za odpravo ranljivosti stopila v stik s sistemom Android Central. Oglejte si spodnji odgovor:

Pravkar smo zaključili postopno uvajanje programa AirDroid (Mobile 4.0.0.3; Mac / Win 3.3.5.3) v Trgovini Google Play, zdaj je na voljo vsem uporabnikom. V tej posodobitvi smo po načrtih izboljšali naš šifrirni mehanizem in odpravili težavo v zvezi z nedavno skrbjo glede varnosti AirDroida.

Težava je odpravljena v posodobitvi.

Skupaj z drugimi varnostnimi izboljšavami smo komunikacijske kanale nadgradili na https in izboljšali način šifriranja.

Zaradi naraščajoče platforme AirDroida smo včasih potrebovali zasnovo po meri in povišali svojo varnost v vseh pogledih. Konec novembra smo v AirDroid4.0 in AirDroid 4.0.0.1 uvedli sistem za kodiranje za prestrukturiranje. Po natančni oceni smo to posodobitev začeli delno uvajati v začetku meseca za stranke, da bi zagotovili dobro tekočo komunikacijo. Zdaj lahko končno izdamo to posodobitev, da odpravimo sproženo težavo in poskrbimo, da so naši uporabniki bolje zaščiteni.


Raziskave varnostnega podjetja Zimperium so pokazale, da je priljubljena aplikacija za daljinsko upravljanje AirDroid ranljiva za tako imenovane napade "man-n-the-middle", ki puščajo uporabniške telefone odprte za krajo podatkov ali v najslabšem primeru za ogrožanje naprave z ugrabljeno posodobiti datoteko.

Po navedbah Zimperiuma bi lahko napadalec v istem omrežju, kot je predvidena žrtev, prestregel podatke za preverjanje pristnosti in se predstavljajo za uporabnika, tako da omogočajo osebne podatke - kot so SMS, klici, obvestila ali kontaktni podatki izpostavljeni.

Najbolj resno bi lahko na enak način ugrabili tudi mehanizem posodobitve aplikacije, ki bi uporabnike AirDroida izpostavil, da bi bila njihova celotna naprava ogrožena z zlonamerno datoteko APK. Varnostno podjetje ima na svojem spletnem mestu popoln dokaz koncepta, skupaj s podrobnostmi o tem, kako je od maja 2016 razvijalcem Sand Studio razkril ranljivosti.

Verizon ponuja Pixel 4a za samo 10 USD mesečno na novih linijah Unlimited

Zimperium pravi, da sta nedavno izdana AirDroid 4.0.0 in 4.0.1 še vedno ranljiva za isto ranljivost. Za komentar smo se obrnili na Sand Studio in to objavo bomo posodobili z vsemi odgovori. Če ste medtem uporabnik AirDroid-a, ki skrbi za varnost, boste morda želeli razmisliti o odstranitvi, dokler ne bo na voljo popravek.

Za svojo napravo Android lahko prenesete najnovejšo različico AirDroida tukaj. Prenesete lahko najnovejšo različico namizne aplikacije s spletnega mesta AirDroid. Če ste pogost uporabnik AirDroida, boste zagotovo želeli te kritične posodobitve prenesti čim prej.

Ste že poslušali Android Central Podcast tega tedna?

Android Central

Android Central Podcast vam vsak teden prinaša najnovejše tehnološke novice, analize in vroče posnetke z znanimi sovoditelji in posebnimi gosti.

  • Naročite se na žepne zasedbe: Zvok
  • Naročite se na Spotify: Zvok
  • Naročite se v iTunes: Zvok

Za nakup lahko z našimi povezavami zaslužimo provizijo. Nauči se več.

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!
Čas je, da prerežemo vrvico!

To so najboljše brezžične slušalke, ki jih lahko kupite za vsako ceno!

Najboljše brezžične ušesne slušalke so udobne, odlično se slišijo, ne stanejo preveč in jih enostavno spravite v žep.

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več
Naslednja generacija

Vse, kar morate vedeti o PS5: datum izdaje, cena in še več.

Sony je uradno potrdil, da dela na PlayStation 5. Tukaj je vse, kar vemo o tem doslej.

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD
Nove Nokije

Nokia je predstavila dva nova proračunska telefona Android One, mlajša od 200 USD.

Nokia 2.4 in Nokia 3.4 sta zadnji dodatek k proračunski liniji pametnih telefonov HMD Global. Ker sta obe napravi Android One, bodo do treh let zagotovo prejemali dve glavni posodobitvi OS in redne varnostne posodobitve.

Zaščitite svoj dom s temi zvonci in ključavnicami SmartThings
Ding Dong - vrata zaklenjena

Zaščitite svoj dom s temi zvonci in ključavnicami SmartThings.

Ena najboljših stvari pri SmartThings je, da lahko v svojem sistemu uporabite številne druge naprave drugih proizvajalcev, vključno z zvonovi in ​​ključavnicami. Ker imajo vsi v bistvu enako podporo za SmartThings, smo se osredotočili na to, katere naprave imajo najboljše specifikacije in trike, da bi upravičili njihovo dodajanje v svoj arzenal SmartThings.

instagram story viewer