APP下载

趋势科技:超过10亿下载量的Android程式SHAREit含有远端程式攻击漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-05-21

报价宝综合消息趋势科技:超过10亿下载量的Android程式SHAREit含有远端程式攻击漏洞

Google Play上免费跨平台档案分享程式SHAREit(图左为中文版名称)含有安全漏洞,可被用来泄露使用者的机密资料,或是在取得SHAREit的同意下执行任意程式,并引发远端程式攻击。发现漏洞的趋势科技研究人员证实这些漏洞能让假冒的App出现在SHAREit画面(图右,图片来源/趋势科技),以诱使用户安装。

趋势科技在2月15日披露,Google Play上有超过10亿次下载量的热门程式SHAREit含有多个安全漏洞,最严重的可能引发远端程式攻击,且自3个月前提报迄今,尚未收到开发者的回应,于是决定将之公诸于世。

SHAREit是个免费的跨平台档案分享程式,允许使用者在装置间分享各式档案,从照片、影片、音乐到所安装的程式,其全球安装数量已超过10亿,在2019年时还曾名列Google Play最受欢迎的程式之一。此外,SHAREit原属于联想集团,之后联想将它拆分成独立公司Smart Media4U Technology,而这也是SHAREit目前的开发者。

研究人员在SHAREit上发现了许多安全漏洞,可被用来泄露使用者的机密资料,或是在取得SHAREit的同意下执行任意程式,并引发远端程式攻击。研究人员也成功的让假冒的App出现在SHAREit画面上并提醒使用者安装。

趋势科技表示,该公司在3个月前便向Smart Media4U Technology通报了该漏洞,但迟迟未获得回应,因此除了通知Google之外,也决定将漏洞细节公诸于世。

不过,在趋势文章中可看到当时SHAREit的最后一次更新日期为1月26日,目前(2月17日中午)在Google Play上的SHAREit最新更新日期则是2月9日,目前并不确定其最新版本是否已修补了相关漏洞。

2021-02-17 14:49:00

相关文章