XS
SM
MD
LG
Державний університет інформаційно-комунікаційних технологій

(Державний університет телекомунікацій)


Адреса:
03110, Україна
м. Київ, вул. Солом'янська, 7
Контактна інформація:
Державний університет інформаційно-комунікаційних технологій

(Державний університет телекомунікацій)

В ПЗ Lenovo був зашитий незмінний пароль 12345678

13:18, 10-02-2016

Фахівець з інформаційної безпеки Іван Уертас (Ivan Huertas) з Core Security Consulting Team зміг виявити відразу декілька вразливостей в програмному забезпеченні Lenovo для Windows і Android. Йдеться про Lenovo SHAREit. Одна з найбільш помітних проблем (CVE-2016-1491) полягає в тому, що Windows додаток Lenovo працює з одним і тим же незмінним паролем.

Так, при отриманні файлів з використанням цього додатка «по повітрю» створюється точка доступу з паролем 12345678. Таким чином, до такої точки доступу може підключитися практично будь-яке мережеве пристрій.

Що стосується інших вразливостей, то CVE-2016-1490, наприклад, дозволяє сторонній людині переглядати файли з відправкою HTTP-запиту серверу, який запущений Lenovo SHAREit. При цьому додаток відправляє файли по HTTP-протоколу в незашифрованому вигляді.

А уразливість CVE-2016-1489 дозволяє зловмисникові перехоплювати мережевий трафік, з переглядом переданих даних. При цьому отримані елементи можна модифікувати і відправляти на комп'ютер жертви.

Крім того, уразливість CVE-2016-1492 дозволяє атакуючому використовувати незахищену паролем точку доступу, з перехопленням даних, які відправляються в конкретний момент часу.

Виявлені уразливості актуальні для SHAREit для Android 3.0.18_ww і SHAREit для Windows 2.5.1.1. Зараз компанія вже виправила проблему, так що ці уразливості неактуальні.

Що стосується SHAREit, то ця програма використовується для передачі файлів між смартфонами, планшетами та персональними комп'ютерами по бездротовому зв'язку.

Читайте також
Бажаєте дізнаватись про особливості вступу у 2024 році?
Підписуйтесь на спільноти спеціальності "125 Кібербезпека" кафедри Інформаційної та кібернетичної безпеки та першим отримуйте новини, сповіщення про важливі події, підготовчі курси, дні відкритих дверей та багато цікавого.

Про кафедру

Кафедра Інформаційної та кібернетичної безпеки

Отримати консультацію

Ваш запит на зворотній дзвінок отримає завідуючий кафедрою
Надіслати запит

Абітурієнту

Спеціалізація: Інформаційна та кібернетична безпека

Спеціалізація Інформаційна та кібернетична безпека  (ІКБ) базується на розробці і впровадженні технологій із застосуванням передусім програмних та апаратно-програмних засобів.

Фахівці з ІКБ - це еліта інформаційної та кібернетичної безпеки, які отримують теоретичні знання та практичні навички з програмування, розробки та управління базами даних, формування моделей захисту інформації та політик безпеки, технічного і криптографічного захисту інформації, побудови захищених цифрових TCP/IP мереж та обслуговування сертифікатів відкритих ключів, тестування систем захисту на проникнення, адміністрування захищених інформаційних та комунікаційних систем, проведення їх моніторингу та аудиту тощо.

Спеціалізація: Інформаційна та кібернетична безпека

Спеціалізація Інформаційна та кібернетична безпека  (ІКБ) базується на розробці і впровадженні технологій із застосуванням передусім програмних та апаратно-програмних засобів.

Фахівці з ІКБ - це еліта інформаційної та кібернетичної безпеки, які отримують теоретичні знання та практичні навички з програмування, розробки та управління базами даних, формування моделей захисту інформації та політик безпеки, технічного і криптографічного захисту інформації, побудови захищених цифрових TCP/IP мереж та обслуговування сертифікатів відкритих ключів, тестування систем захисту на проникнення, адміністрування захищених інформаційних та комунікаційних систем, проведення їх моніторингу та аудиту тощо.

Переглядів: 5 206