SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

هشدار: آسیب‌پذیری خطرناک در سه اپلیکیشن اندرویدی با 2 میلیون دانلود

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • هشدار: آسیب‌پذیری خطرناک در سه اپلیکیشن اندرویدی با 2 میلیون دانلود

    چندین آسیب‌پذیری اصلاح‌نشده در سه برنامه اندرویدی کشف شده‌اند که به گوشی‌های هوشمند اجازه می‌دهند بعنوان صفحه کلید و ماوس ریموت استفاده شوند.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: apps.png
مشاهده: 132
حجم: 70.7 کیلو بایت

    برنامه‌های مورد بحث Lazy Mouse، PC Keyboard و Telepad هستند که جمعا بیش از دو میلیون بار از Google Play دانلود شده‌اند.

    Telepad دیگر از طریق Google Paly در دسترس نیست، اما می‌توان آن را از وب‌سایت آن دانلود کرد.
    • Lazy Mouse (com.ahmedaay.lazymouse2 and com.ahmedaay.lazymousepro)
    • PC Keyboard (com.beapps.pckeyboard)
    • Telepad (com.pinchtools.telepad)
    سرور Lazy Mouse از یک نقص weak password policy رنج می‌برد که rate limiting را اجرا نمی‌کند و به مهاجم احراز هویت نشده از راه‌دور این امکان را می‌دهد تا PIN را brute-force کنند و دستورات مخرب را اجرا کنند.

    شایان ذکر است که هیچ‌کدام از برنامه‌ها، برای بیش از دو سال است که هیچ بروزرسانی دریافت نکرده‌اند، به کاربران این برنامه‌ها توصیه می‌شود هرچه سریع‌تر نسبت به حذف آن‌ها از دستگاه‌های خود اقدام نمایند.

    محمد الشهری محقق امنیتی Synopsys گفت: این سه برنامه به طور گسترده مورد استفاده قرار می‌گیرند، اما نه نگهداری می‌شوند و نه پشتیبانی می‌شوند، بدیهی است که امنیت، عاملی قابل توجه در هنگام توسعه این برنامه‌ها نبوده است.
صبر کنید ..
X