女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

趨勢科技在SHAREit中發現了許多主要漏洞

倩倩 ? 來源:百度粉絲網 ? 作者:百度粉絲網 ? 2021-02-24 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SHAREit憑借其多平支持和便捷的文件傳輸系統,已成為市場上最受歡迎的文件共享應用程序之一。但是,如果您在任何設備上使用該應用程序,則可能要立即刪除該應用程序。你為什么問?好吧,網絡安全公司趨勢科技在SHAREit中發現了許多主要漏洞。該應用程序可能允許黑客破壞您的智能手機以及您的敏感信息。

根據趨勢科技的一份報告,SHAREit是一種應用程序,要求用戶授予對智能手機上的多個數據和傳感器的權限。結果,根據報告,該應用程序可以訪問用戶的整個存儲,包括個人文件,媒體和其他文檔。它甚至可以訪問智能手機的攝像頭和麥克風,創建帳戶并設置密碼。

由于授權許可的清單如此之長,SHAREit可以訪問幾乎整個智能手機以及您存儲在其中的所有內容。因此,該報告指出,利用該應用程序中的許多漏洞之一,攻擊者實際上可以接管您的整個設備并遠程運行惡意代碼。

現在,盡管應用程序中存在漏洞,但開發人員并未采取任何措施加以糾正。實際上,他們甚至沒有考慮過限制SHAREit的內容提供商功能,這是可以使攻擊者訪問應用程序“私有”目錄的唯一因素之一。

根據報告,“此背后的開發人員通過android:exported =“ false”禁用了導出的屬性,但啟用了android:grantUriPermissions =“ true”屬性。這表明任何第三方實體仍然可以對內容提供商的數據獲得臨時的讀/寫訪問權限?!?/p>

因此,攻擊者可以簡單地調用該應用程序的內容提供程序并將其傳遞給文件路徑,以獲取對其所有數據和文件的訪問權限。此外,攻擊者可以利用此漏洞將下載的應用程序的安裝包與惡意應用程序切換。這樣,用戶甚至不知道會在其設備上下載并安裝惡意應用。

10種最佳SHAREit替代品

SHAREit是Play商店中下載次數最多的應用之一,下載量超過10億。但是,如果您包括在這10億中,我們建議您立即將其卸載。您可以使用其他各種安全的文件共享應用程序,它們不會破壞您的文件和數據。因此,請查看我們可以使用的10種最佳SHAREit替代品列表。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2565

    文章

    52982

    瀏覽量

    767252
  • 智能手機
    +關注

    關注

    66

    文章

    18624

    瀏覽量

    183802
  • 應用程序
    +關注

    關注

    38

    文章

    3335

    瀏覽量

    59023
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?465次閱讀

    DLPDLCR4710EVM-G2測試過程中發現三個問題,求解決

    您好,我們直接重新加工TI提供的DLPDLCR4710EVM-G2 PCB文件,測試過程中發現三個問題; 1.三塊板卡出現投影幾秒后自動斷開。指示燈與正常投影時一致,DLPC3439
    發表于 02-18 06:44

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露了一個2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發表于 02-08 14:28 ?524次閱讀

    LM98640調試過程中發現時常會出現配置不正確的現象,怎么解決?

    我使用了一款TI公司的AD轉換芯片LM98640,但調試過程中發現時常會出現配置不正確的現象,反讀寄存器發現,有問題的AD配置與正常的AD配置不一致,反復核對時序和供電情況,沒有發現異常,現在
    發表于 12-25 06:26

    實際應用過程中發現ADS1120QPWRQ1會出現漏流,怎么解決?

    我們實際應用過程中發現ADS1120QPWRQ1會出現漏流,這個在手冊上沒有找到明確的范圍,能否幫忙提供漏流的范圍嗎? 開啟時漏流大約多少到多少的uA; 關閉時漏流大約多少到多少的uA; 謝謝!
    發表于 12-18 07:19

    調試中發現ADS1100線性不好,問題出在哪里?

    調試中發現ADS1100線性不好,具體表現為輸入電壓增加或減少時,ADS1100的采樣值增大和減少不是線性的。測量0~2V的信號,誤差為2~10mv左右,由于不是線性的,無法通過校準來
    發表于 12-17 08:34

    LMX2582EVM增大電荷泵增益相位噪聲曲線中發現了spur,為什么會這樣?

    電荷泵增益比較小的時候相噪圖中spur不明顯,增大電荷泵增益比如說為4.062mA時,相噪曲線中出現一個很明顯的spur,為什么會出現這種現象呢?
    發表于 11-12 06:54

    TPA3140D2使用中發現有“絲絲”聲的高頻噪音,請問如何解決?

    TPA3140D2使用中發現有“絲絲”聲的高頻噪音,請問如何解決,是什么原因,原理圖和PCB LAYOUT都是照TI官方指引設計。
    發表于 10-31 07:45

    用TPA3221過程中發現當PVDD低電壓時候,頻繁保護是怎么回事?

    我用TPA3221過程中發現當PVDD低電壓時候,頻繁保護。PVDD電源電壓較高時正常。請問這是什么原因?輸出使用兩個4歐姆 20瓦喇叭并聯。這是原理圖:
    發表于 10-16 07:40

    STM32U575為什么無法通過LPTIM3將MCU從STOP2模式喚醒?

    客戶 STM32U575 的研發過程中發現了一個奇怪的問題,無法通過 LPTIM3 將MCU 從 STOP2 模式喚醒。
    發表于 09-27 07:22

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏洞掃描的
    的頭像 發表于 09-25 10:25 ?928次閱讀

    NE5532調試過程中發現運放有很高的直流偏置電壓,Signal_Channel_3出無信號輸出?

    ,Signal_Channel_3是最終輸出。 調試過程中發現運放有很高的直流偏置電壓,Signal_Channel_3出無信號輸出?請問是什么問題。 是不是可以采用下面的電路結構進行級聯 謝謝!
    發表于 09-10 07:23

    使用過程中發現TL084I發燙特別嚴重怎么解決?

    最近設計一塊控制系統pcb,使用過程中發現TL084I發燙特別嚴重,用溫槍測下,有55°,輸入輸出波形正常,±15V供電,請問TI工程師這種現象正常嗎?有沒有其他可以替代的產品
    發表于 08-15 07:43

    DRV2700EVM-HV500測試的過程中發現輸出紋波很大如何解決?

    測試的過程中發現輸出紋波很大大概20V,請問改如何解決
    發表于 08-15 06:25

    虹科免拆診斷 | 2017款路虎發現5車行駛中發動機自動熄火

    2017款路虎發現5車行駛中發動機自動熄火蔡永福故障現象故障診斷故障排除一輛2017款路虎發現5車,搭載3.0LSCV6汽油發動機,累計行駛里程約為2.8萬km。車主反映,行駛中發動機
    的頭像 發表于 08-01 08:09 ?751次閱讀
    虹科免拆診斷 | 2017款路虎<b class='flag-5'>發現</b>5車行駛<b class='flag-5'>中發</b>動機自動熄火