{"id":249930,"date":"2021-02-23T00:04:00","date_gmt":"2021-02-22T23:04:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=249930"},"modified":"2021-06-01T15:52:38","modified_gmt":"2021-06-01T13:52:38","slug":"shareit-fixt-schwachstelle-in-android-app","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/02\/23\/shareit-fixt-schwachstelle-in-android-app\/","title":{"rendered":"ShareIt fixt Schwachstelle in Android-App"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>In der Android-App ShareIt des in Singapur ans\u00e4ssige Unternehmen Smart Media4U Technology gab es eine Sicherheitsl\u00fccke. Die Schwachstelle erm\u00f6glichte Angreifern m\u00f6glicherweise die Remote Code-Ausf\u00fchrung. Die Schwachstelle wurde inzwischen geschlossen.<\/p>\n<p><!--more--><\/p>\n<p>Die SHAREit-App erm\u00f6glicht File Sharing, Content Streaming und Gaming und Dateien schnell und sicher zu teilen. Nutzer k\u00f6nnen Dateien einfach per Browser oder eben mit der Android-App zum Dienst hochladen und den Link anderen Benutzern zum Download der Inhalte bereitstellen. Diese Nutzer erhalten dann \u00fcber den Link Zugriff auf die jeweiligen Dateien. Die SHAREit Android-App wurde \u00fcber 1 Milliarde Mal aus dem Google Play Store heruntergeladen. In <a href=\"https:\/\/www.prnewswire.com\/news-releases\/shareit-issued-an-official-statement-regarding-data-security-incident-301231938.html\" target=\"_blank\" rel=\"noopener\">einer Pressemitteilung<\/a> gibt der Hersteller an, dass er am 15. Februar 2021 \u00fcber einen <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html\" target=\"_blank\" rel=\"noopener\">Bericht von Trend Micro<\/a> \u00fcber m\u00f6gliche Sicherheitsl\u00fccken in der App Kenntnis erhielt.<\/p>\n<p><img decoding=\"async\" title=\"ShareIt Android-App\" src=\"https:\/\/i.imgur.com\/2mETokN.png\" alt=\"ShareIt Android-App\" \/><\/p>\n<p>Die Trend Micro-Sicherheitsforscher haben mehrere Sicherheitsl\u00fccken in der Anwendung namens SHAREit entdeckt. Die Schwachstellen k\u00f6nnen missbraucht werden, um sensible Daten eines Benutzers auszusp\u00e4hen und beliebigen Code mit SHAREit-Berechtigungen auszuf\u00fchren, indem ein b\u00f6sartiger Code oder eine App verwendet wird.<\/p>\n<p>Die Sicherheitsl\u00fccken k\u00f6nnen auch potenziell zu Remote Code Execution (RCE) f\u00fchren. In der Vergangenheit wurden mit der App auch Schwachstellen in Verbindung gebracht, die zum Herunterladen und Stehlen von Dateien von den Ger\u00e4ten der Benutzer verwendet werden k\u00f6nnen. W\u00e4hrend die App die \u00dcbertragung und den Download verschiedener Dateitypen, wie z. B. Android-Pakete (APK), erm\u00f6glicht, sind die Schwachstellen im Zusammenhang mit diesen Funktionen h\u00f6chstwahrscheinlich unbeabsichtigte Fehler. Der Entwickler hat schnell reagiert und bereits am 19. Februar 2021 einen Patch zum Schlie\u00dfen der Schwachstelle ver\u00f6ffentlicht. Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/shareit-fixes-security-bugs-in-app-with-1-billion-downloads\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Informationen zusammen getragen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In der Android-App ShareIt des in Singapur ans\u00e4ssige Unternehmen Smart Media4U Technology gab es eine Sicherheitsl\u00fccke. Die Schwachstelle erm\u00f6glichte Angreifern m\u00f6glicherweise die Remote Code-Ausf\u00fchrung. Die Schwachstelle wurde inzwischen geschlossen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-249930","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/249930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=249930"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/249930\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=249930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=249930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=249930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}