
Trend Micro, yeni yayımladığı bir raporda, bir milyardan fazla indirmeye sahip olan Android bilgi paylaşımı uygulaması SHAREit'in, uygulamanın üretimcisinin açıklıkları onarması konusunda verilen tavsiyelere uymaması akabinde çok sayıda açığa sahip olduğunu duyurdu.
Yayımlanan blog yazısında Trend Micro araştırmacıları Echo Duan ve Jesse Chang, SHAREit'te bulunan ve potansiyel olarak berbat gayeli bir kişinin bilgi sızdırmasına ve makus emelli kodları mahallî yahut uzaktan çalıştırmasına müsaade verecek bir dizi açığı açıkladılar. Varsayımlarına nazaran bahsi geçen bu açıklar şuurlu olarak uygulamaya yerleştirilmiş değil. Lakin Singapur tabanlı Smart Media4U Technology'ye bildirdikten üç ay sonra, uygulamanın yapımcısından hiçbir karşılık almadıkları için açıklamayı uygun görmüşler.
Android için SHAREit'in Google Play Store üzerinde bir milyardan fazla indirmeye sahip olduğunu belirten araştırmacılar, Google'ı da durum hakkında bilgilendirdiklerini söylüyor. Lakin teknoloji devi şimdi Trend Micro'nun telaşları hakkında bir açıklama yapmış değil.
Duan ve Chang'in söylediğine göre açıklar sayesinde bu uygulama ile aktarılan evrakları okumak ve değiştirmek mümkünken, verilen bir siteden evrak indirmek ve yüklemek de mümkün gözüküyor. Araştırmacılar, Google Chrome'un derin temas URL'si aracılığıyla sessiz uygulama yüklemesine karşı bir savunması olsa da, lokal bir uygulamanın muhakkak bir URL'den hala belge indirerek heyetim yapabildiğini de hatırlatıyor.