下载次数超过10亿次的Android应用程序包含未修补的漏洞,应用程序制造商已三个多月未能修复这些漏洞。
这些漏洞会影响Android版本的盘中人攻击,Check Point在2018年首次描述了一种漏洞,该漏洞围绕敏感应用程序资源在手机存储空间与其他应用程序共享的位置的不安全存储展开—在该位置可以删除、编辑这些资源,或者被攻击者替换。
“我们向供应商报告了这些漏洞,但供应商尚未响应,“段今天说,”我们决定在报告三个月后公布我们的研究结果,因为许多用户可能会受到这次攻击的影响,因为攻击者可以窃取敏感数据,”他补充说,同时还指出,从防御者的角度来看,任何攻击都很难被发现。
SHAREit发言人通过电子邮件联系在这篇文章发表之前,他没有回复置评请求。
段说,他也向谷歌分享了自己的发现,但没有详细说明游戏商店老板的回应。
在其网站上,SHAREit开发者声称他们的应用程序被全球200多个国家的18亿用户使用。这些漏洞不会影响在不同代码基上运行的SHAREit iOS应用程序。