一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

趨勢(shì)科技在SHAREit中發(fā)現(xiàn)了許多主要漏洞

倩倩 ? 來(lái)源:百度粉絲網(wǎng) ? 作者:百度粉絲網(wǎng) ? 2021-02-24 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SHAREit憑借其多平支持和便捷的文件傳輸系統(tǒng),已成為市場(chǎng)上最受歡迎的文件共享應(yīng)用程序之一。但是,如果您在任何設(shè)備上使用該應(yīng)用程序,則可能要立即刪除該應(yīng)用程序。你為什么問?好吧,網(wǎng)絡(luò)安全公司趨勢(shì)科技在SHAREit中發(fā)現(xiàn)了許多主要漏洞。該應(yīng)用程序可能允許黑客破壞您的智能手機(jī)以及您的敏感信息。

根據(jù)趨勢(shì)科技的一份報(bào)告,SHAREit是一種應(yīng)用程序,要求用戶授予對(duì)智能手機(jī)上的多個(gè)數(shù)據(jù)和傳感器的權(quán)限。結(jié)果,根據(jù)報(bào)告,該應(yīng)用程序可以訪問用戶的整個(gè)存儲(chǔ),包括個(gè)人文件,媒體和其他文檔。它甚至可以訪問智能手機(jī)的攝像頭和麥克風(fēng),創(chuàng)建帳戶并設(shè)置密碼。

由于授權(quán)許可的清單如此之長(zhǎng),SHAREit可以訪問幾乎整個(gè)智能手機(jī)以及您存儲(chǔ)在其中的所有內(nèi)容。因此,該報(bào)告指出,利用該應(yīng)用程序中的許多漏洞之一,攻擊者實(shí)際上可以接管您的整個(gè)設(shè)備并遠(yuǎn)程運(yùn)行惡意代碼。

現(xiàn)在,盡管應(yīng)用程序中存在漏洞,但開發(fā)人員并未采取任何措施加以糾正。實(shí)際上,他們甚至沒有考慮過(guò)限制SHAREit的內(nèi)容提供商功能,這是可以使攻擊者訪問應(yīng)用程序“私有”目錄的唯一因素之一。

根據(jù)報(bào)告,“此背后的開發(fā)人員通過(guò)android:exported =“ false”禁用了導(dǎo)出的屬性,但啟用了android:grantUriPermissions =“ true”屬性。這表明任何第三方實(shí)體仍然可以對(duì)內(nèi)容提供商的數(shù)據(jù)獲得臨時(shí)的讀/寫訪問權(quán)限。”

因此,攻擊者可以簡(jiǎn)單地調(diào)用該應(yīng)用程序的內(nèi)容提供程序并將其傳遞給文件路徑,以獲取對(duì)其所有數(shù)據(jù)和文件的訪問權(quán)限。此外,攻擊者可以利用此漏洞將下載的應(yīng)用程序的安裝包與惡意應(yīng)用程序切換。這樣,用戶甚至不知道會(huì)在其設(shè)備上下載并安裝惡意應(yīng)用。

10種最佳SHAREit替代品

SHAREit是Play商店中下載次數(shù)最多的應(yīng)用之一,下載量超過(guò)10億。但是,如果您包括在這10億中,我們建議您立即將其卸載。您可以使用其他各種安全的文件共享應(yīng)用程序,它們不會(huì)破壞您的文件和數(shù)據(jù)。因此,請(qǐng)查看我們可以使用的10種最佳SHAREit替代品列表。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2565

    文章

    53008

    瀏覽量

    767475
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18624

    瀏覽量

    183838
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3337

    瀏覽量

    59039
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?471次閱讀

    DLPDLCR4710EVM-G2測(cè)試過(guò)程中發(fā)現(xiàn)三個(gè)問題,求解決

    您好,我們直接重新加工TI提供的DLPDLCR4710EVM-G2 PCB文件,測(cè)試過(guò)程中發(fā)現(xiàn)三個(gè)問題; 1.三塊板卡出現(xiàn)投影幾秒后自動(dòng)斷開。指示燈與正常投影時(shí)一致,DLPC3439
    發(fā)表于 02-18 06:44

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個(gè)2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發(fā)表于 02-08 14:28 ?530次閱讀

    LM98640調(diào)試過(guò)程中發(fā)現(xiàn)時(shí)常會(huì)出現(xiàn)配置不正確的現(xiàn)象,怎么解決?

    我使用了一款TI公司的AD轉(zhuǎn)換芯片LM98640,但調(diào)試過(guò)程中發(fā)現(xiàn)時(shí)常會(huì)出現(xiàn)配置不正確的現(xiàn)象,反讀寄存器發(fā)現(xiàn),有問題的AD配置與正常的AD配置不一致,反復(fù)核對(duì)時(shí)序和供電情況,沒有發(fā)現(xiàn)異常,現(xiàn)在
    發(fā)表于 12-25 06:26

    實(shí)際應(yīng)用過(guò)程中發(fā)現(xiàn)ADS1120QPWRQ1會(huì)出現(xiàn)漏流,怎么解決?

    我們實(shí)際應(yīng)用過(guò)程中發(fā)現(xiàn)ADS1120QPWRQ1會(huì)出現(xiàn)漏流,這個(gè)在手冊(cè)上沒有找到明確的范圍,能否幫忙提供漏流的范圍嗎? 開啟時(shí)漏流大約多少到多少的uA; 關(guān)閉時(shí)漏流大約多少到多少的uA; 謝謝!
    發(fā)表于 12-18 07:19

    調(diào)試中發(fā)現(xiàn)ADS1100線性不好,問題出在哪里?

    調(diào)試中發(fā)現(xiàn)ADS1100線性不好,具體表現(xiàn)為輸入電壓增加或減少時(shí),ADS1100的采樣值增大和減少不是線性的。測(cè)量0~2V的信號(hào),誤差為2~10mv左右,由于不是線性的,無(wú)法通過(guò)校準(zhǔn)來(lái)
    發(fā)表于 12-17 08:34

    LMX2582EVM增大電荷泵增益相位噪聲曲線中發(fā)現(xiàn)了spur,為什么會(huì)這樣?

    電荷泵增益比較小的時(shí)候相噪圖中spur不明顯,增大電荷泵增益比如說(shuō)為4.062mA時(shí),相噪曲線中出現(xiàn)一個(gè)很明顯的spur,為什么會(huì)出現(xiàn)這種現(xiàn)象呢?
    發(fā)表于 11-12 06:54

    TPA3140D2使用中發(fā)現(xiàn)有“絲絲”聲的高頻噪音,請(qǐng)問如何解決?

    TPA3140D2使用中發(fā)現(xiàn)有“絲絲”聲的高頻噪音,請(qǐng)問如何解決,是什么原因,原理圖和PCB LAYOUT都是照TI官方指引設(shè)計(jì)。
    發(fā)表于 10-31 07:45

    用TPA3221過(guò)程中發(fā)現(xiàn)當(dāng)PVDD低電壓時(shí)候,頻繁保護(hù)是怎么回事?

    我用TPA3221過(guò)程中發(fā)現(xiàn)當(dāng)PVDD低電壓時(shí)候,頻繁保護(hù)。PVDD電源電壓較高時(shí)正常。請(qǐng)問這是什么原因?輸出使用兩個(gè)4歐姆 20瓦喇叭并聯(lián)。這是原理圖:
    發(fā)表于 10-16 07:40

    STM32U575為什么無(wú)法通過(guò)LPTIM3將MCU從STOP2模式喚醒?

    客戶 STM32U575 的研發(fā)過(guò)程中發(fā)現(xiàn)了一個(gè)奇怪的問題,無(wú)法通過(guò) LPTIM3 將MCU 從 STOP2 模式喚醒。
    發(fā)表于 09-27 07:22

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的
    的頭像 發(fā)表于 09-25 10:25 ?941次閱讀

    NE5532調(diào)試過(guò)程中發(fā)現(xiàn)運(yùn)放有很高的直流偏置電壓,Signal_Channel_3出無(wú)信號(hào)輸出?

    ,Signal_Channel_3是最終輸出。 調(diào)試過(guò)程中發(fā)現(xiàn)運(yùn)放有很高的直流偏置電壓,Signal_Channel_3出無(wú)信號(hào)輸出?請(qǐng)問是什么問題。 是不是可以采用下面的電路結(jié)構(gòu)進(jìn)行級(jí)聯(lián) 謝謝!
    發(fā)表于 09-10 07:23

    使用過(guò)程中發(fā)現(xiàn)TL084I發(fā)燙特別嚴(yán)重怎么解決?

    最近設(shè)計(jì)一塊控制系統(tǒng)pcb,使用過(guò)程中發(fā)現(xiàn)TL084I發(fā)燙特別嚴(yán)重,用溫槍測(cè)下,有55°,輸入輸出波形正常,±15V供電,請(qǐng)問TI工程師這種現(xiàn)象正常嗎?有沒有其他可以替代的產(chǎn)品
    發(fā)表于 08-15 07:43

    DRV2700EVM-HV500測(cè)試的過(guò)程中發(fā)現(xiàn)輸出紋波很大如何解決?

    測(cè)試的過(guò)程中發(fā)現(xiàn)輸出紋波很大大概20V,請(qǐng)問改如何解決
    發(fā)表于 08-15 06:25

    虹科免拆診斷 | 2017款路虎發(fā)現(xiàn)5車行駛中發(fā)動(dòng)機(jī)自動(dòng)熄火

    2017款路虎發(fā)現(xiàn)5車行駛中發(fā)動(dòng)機(jī)自動(dòng)熄火蔡永福故障現(xiàn)象故障診斷故障排除一輛2017款路虎發(fā)現(xiàn)5車,搭載3.0LSCV6汽油發(fā)動(dòng)機(jī),累計(jì)行駛里程約為2.8萬(wàn)km。車主反映,行駛中發(fā)動(dòng)機(jī)
    的頭像 發(fā)表于 08-01 08:09 ?755次閱讀
    虹科免拆診斷 | 2017款路虎<b class='flag-5'>發(fā)現(xiàn)</b>5車行駛<b class='flag-5'>中發(fā)</b>動(dòng)機(jī)自動(dòng)熄火