mboost-dp1

Lenovo

Stort sikkerhedshul i Lenovos ShareIT app

-

Lenovos fildelingsapp ShareITs version 2.5.1.1 til Windows og 3.0.18_ww til Android indeholder en fejl, som gør filoverførsel usikker.

Appen opretter, ifølge Core Security, et usikkert Wi-Fi hotspot, der tillader overførsler mellem PC og mobil. Filerne bliver ikke krypteret ved overførsel, og på Android bruges intet kodeord, mens ShareIT på Windows bruger ‘12345678’ som ‘hard-coded’ kodeord.

Den manglende kryptering og et ‘hard-coded’ kodeord gør det muligt for enhver at logge sig på hotspottet og aflure filer, samt indsætte sig selv som ‘mand-i-midten’ ved overførsler.

Det anbefales at opdatere til den nyeste version af appen, hvor sikkerhedshullet skulle være lukket.





Gå til bund
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login