Немедленно удалите приложение AirDroid со своего Android-устройства

Сергей

AirDroid

Популярное Android-приложение AirDroid, которое позволяет беспроводным способом передавать данные с компьютера на устройство и обратно, более 6 месяцев имеет дыру в безопасности, позволяющую злоумышленникам получить полный контроль над устройством. 

Для этого им достаточно находится в одной Wi-Fi сети с устройством, на котором запущенно приложение AirDroid. Воспользовавшись дырой в протоколе передачи данных, хакеры могут заполучить уникальные идентификаторы телефона (IMEI) и абонента (IMSI), устанавливать приложения, трафик и делать все, что им угодно.


Разработчики AirDroid сделали недопустимую для уважающих себя программистов ошибку – сделав криптографический ключ безопасности HTTPS статичным. Самое печальное, что компания Zimperium, занимающая безопасностью мобильных устройств, уведомила разработчиков об этой дыре еще в мае этого года, но никаких действий по её устранению до сих пор не было предпринято. При этом пользовательская база этого приложения составляет 10-50 миллионов устройств. Личные данные всех этих людей могли быть скомпрометированы.   

Если вы используете AirDroid для передачи данных, то настоятельно рекомендуем либо прекратить это делать, либо использовать для этого только проверенные Wi-Fi сети, доступ к которым гарантировано есть только у вас. 

15

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Barbie
+165
Если объявили о дыре в мае, почему статья вышла только сейчас?
2 декабря 2016 в 20:26
#
+714
Для галочки)
2 декабря 2016 в 21:21
#
Сергей Епихин
+138
Потому что публично огласили только сейчас. В мае о дыре рассказали разработчикам. Такую информацию обычно не публикуют в открытый доступ сразу (только если это не Google), дают время разработчикам закрыть дыру. Ну так тут ребята откровенно забили, это огласили
3 декабря 2016 в 12:23
#
fanatik911
+1028
Нормальная статистика 10-50 миллионов человек....
2 декабря 2016 в 21:49
#
Xoxlamon
+107
Она не открытая.
3 декабря 2016 в 02:39
#
+714
Ну...практически открытая.
Поставить рут
3 декабря 2016 в 04:04
#
+714
СДЕЛАЙТЕ РЕДАКТОР КОММЕНТАРИЕВ!

Продолжу:
Поставить рут не составляет больших проблем. Если не ошибаюсь, его модно получить при помощи приложения из маркета
3 декабря 2016 в 04:06
#
+101
ну и дырка ты аналдройд:)
3 декабря 2016 в 13:16
#
+1
k d
А ты еблан.
4 декабря 2016 в 09:53
#
sonya35
+4
Прямо вижу как хакер подъезжает к моей подсети...
5 декабря 2016 в 14:46
#
+5
Многие люди приходят в кафе, чтобы поработать, и, соответственно, пользуются кафешным wi-fi. Хакер может сидеть за одним из столиков и взламывать всех подряд. Вариантов-то немало.
6 декабря 2016 в 15:32
#
+27
Пользовался ей когда был Android для связи с Macbook. Слишком много геморроя для передачи файлов
6 декабря 2016 в 09:16
#