ثغرات أمنية في تطبيق SHAREit تسمح للهاكرز بتجاوز مصادقة جهاز Android وتنزيل ملفات الضحايا عن بُعد - DMC للمعلوميات

Page Nav

GRID_STYLE

🔥

latest

Ads Place

ثغرات أمنية في تطبيق SHAREit تسمح للهاكرز بتجاوز مصادقة جهاز Android وتنزيل ملفات الضحايا عن بُعد

لقد غيرت تطبيقات كثيرة مثل SHAREit و Xender طريقة مشاركة الملفات منذ إصدارها قبل بضع سنوات, تنقل ملفات التي يتم مشاركتها الملفات عبر wi...



لقد غيرت تطبيقات كثيرة مثل SHAREit و Xender طريقة مشاركة الملفات منذ إصدارها قبل بضع سنوات, تنقل ملفات التي يتم مشاركتها الملفات عبر wifi وهي طريقة أسرع بكثير مقارنة بإرسال الملفات باستخدام البلوتوث, ومع ذلك ، كشف تقرير صدر حديثًا من Threat Post عن نقطتين من نقاط الضعف الرئيسية في تطبيق مشاركة الملفات الشائع ''SHAREit'' الذي لديه أكثر من 500 مليون مستخدم في جميع أنحاء العالم.

 سمح الخلل الذي اكتشفه الباحثون في Redforce ، للمهاجمين بتجاوز آلية مصادقة التطبيق وتوفير الوصول إلى الملفات بالإضافة إلى البيانات المميزة لـ Facebook وبيانات ملفات تعريف الارتباط, وقد تم العثور على نقاط الضعف في ديسمبر 2017 , ثم في مارس 2018 وحصل على درجة CVSS 3.0 بمقدار 8.2 مما يشير إلى درجة الخطورة.

وظلت نقطة الضعف في التطبيق سرا شديد الحراسة حتى وقت قريب لأنه كان يمكن أن يكون له تأثير كبير على المستخدمين بسبب سطح الهجوم الكبير وسهولة استغلال التطبيق, ويقول الباحث عبد الرحمن نور: "أردنا إعطاء أكبر عدد ممكن من الناس الوقت لتحديث أجهزتهم قبل أن يتم استغلال الثغرة الضعيفة", ومن أجل استغلال الضعف ، يقوم المهاجمون على نفس شبكة الواي فاي بالتحقق ما إذا كان جهاز الضحية يعمل على خادم SHAREit, يمكن تحديد ذلك بسهولة عن طريق التحقق مما إذا كان المنفذان 55283 و 2999 مفتوحين.

 يستخدم المنفذ 55283 من قبل التطبيق لإرسال واستقبال الرسائل بما في ذلك طلبات نقل الملفات وتحديد هوية الجهاز, الأول هو خادم HTTP ويتم استخدامه من قبل المستخدمين لتنزيل الملفات, اكتشف الباحثون أنه بمجرد التعرف على مستخدم SHAREit ، يمكن للمهاجمين إضافة أنفسهم إلى قائمة الأجهزة الموثوقة للضحايا ببساطة عن طريق إرسال طلب يحاول جلب صفحة غير موجودة, ويمكن القيام بذلك ببساطة عن طريق استخدام - [curl http: // shareit_sender_ip: 2999 / DontExist] والتي تعد واحدة من أبسط الطرق التجاورية للمصادقة التي رأيناها.

 استجاب التطبيق للمستخدمين غير المصادقين الذين يحاولون جلب الصفحة غير الموجودة من خلال إضافتهم إلى الأجهزة المعروفة وإظهار رمز الحالة 200, السبب في هذا الخطأ هو بسبب فشل التطبيق في التحقق من صحة  msgid -معرّف فريد يضمن بدء إرسال طلبات المشاركة من قبل المرسلين, وهذا يعني أن المهاجمين يمكنهم تنزيل الملفات والوصول إلى البيانات ومفتاح مستخدم خدمة الويب Amazon ومعلومات الضحية باستخدام أمر curl بسيط.

 قام موقع SHAREit بتصحيح الثغرة الأمنية في مارس 2018 ولكنه لم يقدم للباحثين نسخة مصححة من أرقام CVE للتطبيق أو الضعف, لم تتعاون الشركة مع الفريق وأخذت وقتها في الرد على الرسائل, وترك هذا الموقف القاسي من الشركة الباحثين في Redforce الشعور بعدم التقدير لجهودهم.

ليست هناك تعليقات

Copyrighted.com Registered & Protected