Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
tano1221
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
大†Shinegumi†大
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
ПΣӨƧӨFƬ
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
ℛeℙ@¢ᴋ€r
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
Engh3
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
*/UpLoAdEdByMaChInE028*
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_lcapVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Voting_barVulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Vote_rcap 
Octubre 2024
LunMarMiérJueVieSábDom
 123456
78910111213
14151617181920
21222324252627
28293031   
CalendarioCalendario
Últimos temas
» Women In Business: Guiding Women To Executive Success
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:24 pm por missyou123

» Understanding and Implementing Data Models with Sisense
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:22 pm por missyou123

» Udemy-Note-Taking For Business
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:20 pm por missyou123

» The Semiconductor Environment - Part 2
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:18 pm por missyou123

» The Semiconductor Environment - Part 1
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:16 pm por missyou123

» The Empowerment Blueprint Course
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:14 pm por missyou123

» The Agile Practitioner's Technique Toolkit
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:12 pm por missyou123

» The 5 Levels of Creative Camera Angles
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:10 pm por missyou123

» Tension Headache Relief Blueprint
Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptyHoy a las 7:08 pm por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ronaldinho424
Miembro Mayor
Miembro Mayor
ronaldinho424

Mensajes : 2435
Fecha de inscripción : 16/05/2017

Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros Empty
MensajeTema: Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros   Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros EmptySáb Mar 02, 2019 9:47 am

Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros 1_5DCdZLwfJpQXCR5-6sQhyg

Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros


La aplicación, muy popular en la Play Store con más de 500 millones de descargas, permitía descargar archivos desde un dispositivo de la misma red.





SHAREit es una conocida aplicación disponible para Android, iOS y Windows, que permite compartir ficheros con otros usuarios de forma sencilla. Con sus más de 1.500 millones de usuarios entre las 3 plataformas (500 millones en Android), es una de las aplicaciones más populares para este fin.



De las diferentes modalidades y servicios utilizados para compartir archivos en SHAREit, se han descubierto varios fallos en Download Channel (a través de http en el puerto 2999), encargado de la descarga de ficheros.



El primer fallo se encuentra en el identificador único ‘msgid’ (‘http://shareit_sender_ip:2999/download?metadatatype=photo&metadataid=1337&filetype=thumbnail&msgid=c60088c13d6') que valida en la descarga que el fichero solicitado es el entregado por el cliente. Una incorrecta validación de dicho valor, permite a cualquier usuario autenticado solicitar cualquier fichero del dispositivo, sin que se haya autorizado previamente.



Aunque el error en ‘msgid’ es de por sí grave, se sigue requiriendo estar autenticado para realizar la descarga. No obstante, un fallo en la implementación del servidor HTTP de Download Channel, provoca que los paths no definidos en vez de devolver un error 404, devuelvan un 200, y se llegue a crear una sesión válida en el servidor. Así pues, autenticarse es tan fácil como realizar una petición a una ruta no existente, como por ejemplo ‘http://shareit_sender_ip:2999/DontExist’.



Estos dos errores son de por sí muy graves, pero sigue sin conocerse los ficheros disponibles para descargar. No obstante, el fichero de historial de SHAREit, el cual se encuentra en una ruta conocida, contiene las rutas de todos los ficheros compartidos, lo cual revela bastantes rutas del sistema. Además, en las últimas versiones de SHAREit se incluye una base de datos de medios (también en una ruta conocida) con ficheros del sistema, junto con muchísima información interesante como claves o cookies si se ha utilizado el modo webview de SHAREit.



Estos fallos ya han sido corregidos tras la versión 4.0.38 de la aplicación, aunque la relación entre los desarrolladores y los investigadores no ha sido buena. Shareit Technologies no ha respondido por la mayoría de las vías de comunicación, se ha negado a publicar el fallo con un CVE, y no ha agradecido de ninguna forma el reporte de los errores. Tampoco han notificado de ninguna forma a los usuarios, limitándose a lanzar una nueva versión en silencio.
Volver arriba Ir abajo
 

Vulnerabilidades en la app SHAREit de Android permiten el robo de ficheros

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» SHAREit v4.7.84_WW
» El ransomware se esconde detrás de ficheros comprimidos WinRAR
» Aumenta el robo de identidad en la red y debes evitarlo
» Kotlin for Android & Java Developers: Clean Code on Android (11/2020)
» Android App Development Build a BMI Calculator in Android Studio using Java

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Linux :: Ayuda, Tutoriales-