소비자로서 우리는 우리의 돈을 버는 회사가 거래의 끝을 유지하기 위해 가능한 모든 것을 할 것이라고 생각하고 싶습니다. 앱/소프트웨어 비즈니스와 관련하여 개발자는 제품을 최신 상태로 유지하여 흥정을 끝내야 합니다. 이런 상황을 답답하게 만드는 것입니다. Android 앱 SHAREit은 3개월 이상 보안 취약점을 패치하지 않은 상태로 두었습니다.
SHAREit 보안 취약점 식별
SHAREit Android 앱은 사용자에게 친구와 또는 장치 간에 파일을 공유할 수 있는 방법을 제공합니다. Trend Micro 모바일 위협 분석가 Echo Duan은 2021년 2월 15일 보고서에서 다음과 같이 말했습니다. 앱에 보안 취약점이 있습니다. 앱 코드에 대한 적절한 제한이 없습니다.
SHAREit 취약점은 앱이 설치된 휴대폰에서 악성 코드를 실행하는 데 악용될 수 있습니다. 이는 기기에 설치된 악성 앱이나 메시지 가로채기(man-in-the-middle) 네트워크 공격을 통해 수행될 수 있습니다.
이러한 방법 중 하나를 통해 SHAREit 앱으로 전송된 악성 명령은 장치를 인수한 다음 사용자 지정 코드를 실행하고 파일을 덮어쓰고 다른 앱을 설치하지만 사용자는 더 현명하지 않습니다.
SHAREit Android 앱은 “man-in-the-disk” 공격에도 취약합니다. 이 취약점에서 민감한 앱 리소스는 다른 앱이 저장된 휴대폰의 동일한 영역에 안전하게 저장되지 않습니다. 이로 인해 이러한 앱이 편집, 교체 또는 삭제될 수 있습니다.
SHAREit 개발자 규정 준수
SHAREit 보안 취약점이 할 수 있는 피해가 너무 크기 때문에 앱 개발자가 가능한 한 빨리 수정하기를 열망할 것이라고 생각할 것입니다. 그러나 이것은 3개월 동안 일어나지 않았습니다.
Duan은 “아직 응답하지 않은 공급업체에 이러한 취약점을 보고했습니다.”라고 보고했습니다.

그는 또한 “공격자가 민감한 데이터를 훔칠 수 있기 때문에 많은 사용자가 이 공격의 영향을 받을 수 있기 때문에 보고한 지 3개월 만에 우리의 연구를 공개하기로 결정했습니다.”라고 말했습니다.
Duan은 또한 SHAREit 보안 취약점을 Google과 공유했다고 말했습니다. 그러나 회사가 어떻게 대응했는지는 밝히지 않았다. 빠른 확인은 SHAREit이 여전히 Play 스토어에 있음을 보여줍니다. 또한 개발자는 3개월 기간 내에 리뷰에 남겨진 의견에 답변했을 뿐만 아니라 Duan에 따르면 앱이 보안 취약점을 수정하지 않고 2021년 2월 9일에 마지막으로 업데이트되었음을 보여줍니다.
SHAREit은 웹사이트에서 자사 앱이 200개국에 걸쳐 18억 명의 사용자를 보유하고 있다고 주장합니다. 대다수의 사용자가 보안 버그에 대해 모른다고 가정할 수 있습니다. 그러나 SHAREit iOS 앱은 취약점의 영향을 받지 않았습니다.
모바일 장치를 보호하기 위한 중요한 Android 보안 팁을 읽으려면 계속 읽으십시오.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.




















