Importantes vulnérabilités dans cette application téléchargée 1 milliard de fois

Des chercheurs en sécurité de chez TrendMicro ont aperçu d’importantes failles de sécurité dans l’application SHAREit. Disponible sur les appareils Android, cette application a été téléchargée plus de 1 milliard de fois. Cette faille compromet non seulement notre appareil, mais aussi nos fichiers.

SHAREit est une application sur les appareils Android qui nous permet de partager des fichiers, notamment des vidéos, vers d’autres appareils comme un ordinateur. Une application qui ressemble grosso modo à AirDrop dans l’univers Apple.

Téléchargée au moins 1 milliard de fois sur le Play Store, cette application contient d’énormes failles selon un rapport publié par les chercheurs de TrendMicro.

Application SHAREit Android Play Store

Avec son nombre de téléchargements, SHAREit est une des applications les plus populaires au monde.

Un accès facile au contenu de notre téléphone

Selon la découverte de Trend Micro, les failles de sécurité de l’application SHAREit peuvent permettre à un pirate d’intercepter les fichiers qui y sont transférés, mais aussi exécuter des codes arbitraires dans notre appareil.

Le nœud du problème de SHAREit est au niveau de sa gestion des droits d’accès au téléphone. Ceux-ci sont une vraie passoire.

D’une part, un pirate informatique peut aisément faire à croire que son appareil est un intermédiaire à qui transférer les fichiers. Ceci lui permet donc de mettre la main sur ce que l’on transfère avec l’application.

L’autre chose, c’est qu’avec une application tierce, un pirate peut aller dans un dossier partagé de SHAREit et aller y modifier et y exécuter du code arbitraire.

Un assaillant pourrait ainsi carrément implanter un fichier malveillant et infecter l’appareil avec un virus ou un logiciel de contrôle à distance.

TrendMicro explique avoir avisé les développeurs de l’application au mois de novembre 2020, mais trois mois plus tard, les failles n’ont toujours pas été corrigées.

Jusqu’à ce que les développeurs se réveillent et corrigent la situation, il est fortement recommandé de désinstaller l’application histoire de diminuer notre exposition aux risques d’attaques.

Consulter notre kit antifraude sur fraudeweb.com

DE LA MÊME CATÉGORIE
Découvrir

Cette application vous propose une version coquine du jeu vérité et conséquence

Maison

Découvrez comment cuire votre viande à la perfection avec ce thermomètre intelligent

Découvrir

Le parfait vin blanc mousseux de 5 à 7 pour accompagner chips, bretzel et crudités

Infos

Netflix envisage une nouvelle stratégie pour garder ses membres et pourrait créer la controverse

Promos et rabais

Découvrez toutes les activités et attractions à visiter lors de votre voyage à Paris avec ce site

Fraude & alerte

24 000 applications Android mal sécurisées sur des serveurs du Play Store

Découvrir

Évitez de vous perdre dans le bois grâce à cette app de géolocalisation

Trucs et conseils

Désactivez les applications iOS dont vous ne vous servez pas pour libérer de l’espace

Découvrir

Un service de musique québécois pour concurrencer Spotify et Apple Music

Logiciels de sécurité

Nos suggestions des meilleurs antivirus et suites de protection pour ordinateur

Découvrir

Laissez l'assistant Google être votre interprète en temps réel

Découvrir

Google Chrome délaissera les systèmes d'exploitation Windows 7 et 8 à partir de 2023

WEBBUZZ
WebBuzz

François Pérusse parodie à merveille l’annonce du faucon pèlerin du gouvernement

WebBuzz

Le voisin en bas doit faire de l'acouphène

WebBuzz

La bande annonce de la nouvelle émission « Si on s’aimait encore » est finalement sortie!

WebBuzz

La confiance règne dans ce couple

WebBuzz

Geneviève Côté a eu le plus grand des honneurs à Canada’s Got Talent: le Golden Buzzer!

WebBuzz

Les gens qui ne reviennent pas des nouvelles règles Netflix!

WebBuzz

Un haut-parleur sans fil, mais pas très portable!

WebBuzz

Le rêve de Math Duff se transforme en projet podcast au drôle de nom

WebBuzz

Le truc ultime pour prendre une pause d’une durée indéterminée

WebBuzz

Si Facebook Marketplace était une personne, ça serait lui

WebBuzz

Est-ce qu’une femme pouvait prendre congé de cuisine le 8 mars 1982?

WebBuzz

L’escalier le plus dangereux du monde est à glacer le sang

TECHNO
Logiciels de sécurité

Créez un réseau internet mesh privé et sécurisé pour tous vos appareils avec NordVPN

Famille

Faites votre propre lait végétal à la maison avec à cette machine tout-en-un

Conseils d'achat

Meilleurs choix d’achat: Casque d’écoute Bluetooth

Mobile & tablette

Android 14 va (presque) rendre obsolètes ces 19 appareils Samsung

Animaux

Cette litière intelligente autonettoyante pour chat facilite notre quotidien

Famille

Jouez aux échecs contre n'importe qui dans le monde grâce à cet échiquier

Mobile & tablette

Cette entreprise d'ici renouvelle l’expérience d’achat d’un téléphone seconde main

Maison

Cette machine réinvente le café filtre avec des grains frais

Famille

Cette technologie permettra de savoir si nos avocats sont mûrs ou pas

Maison

Détectez et identifiez les espèces d'oiseaux grâce à cette mangeoire intelligente

Famille

Un pneu pour vélo increvable développé avec la NASA

Maison

Ce siège de toilette motorisé facilite la tâche aux personnes à mobilité réduite

DÉCOUVRIR
Trucs et conseils

Comment activer la fonction pour améliorer la qualité des appels sur iPhone

Infos

7 nouveautés qui attendent nos iPhone et iPad avec la mise à jour iOS 16.4

Logiciels

Cette extension basée sur l’intelligence artificielle écrit les courriels pour vous

Découvrir

Inspirez-vous, soyez créatif et obtenez des remises en argent en échange

Découvrir

Comment rentabiliser le remplacement des Air Miles par Scène+ chez IGA et compagnie

Découvrir

Vendez ou réservez une place de stationnement inutilisée avec cette app!

Découvrir

Cette app vous permet de suivre en temps réel votre projet de construction en cours

Trucs et conseils

Découvrez ces 9 sonneries d’iPhone secrètes pour vous réveiller doucement

Maison

Connecté, ce jardin intelligent s'occupe de faire pousser vos légumes

Découvrir

Alertez vos proches et les autorités en cas d’urgence grâce à cette app

Logiciels

Cette alternative à Adobe Acrobat à petit prix n’a pourtant rien à lui envier

Maison

Voici l'aspirateur sans fil rêvé pour ceux qui ont un chat ou un chien à la maison!

RÉSEAUX SOCIAUX
Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

Facebook

Facebook et Instagram payants? Pourquoi débourser pour un forfait vérifié

Facebook

Facebook et Instagram assouplissent leur politique de nudité sur les réseaux

Facebook

Comment utiliser Messenger sans avoir de compte Facebook actif

Facebook

Facebook fait disparaître les canaux de publications des groupes, quoi faire?

Facebook

Facebook viderait secrètement la batterie des téléphones

Facebook

Les 10 choses à faire avant de supprimer son compte Facebook

Réseaux sociaux

Où trouver les demandes de messages Messenger de personnes qui ne sont pas nos amis Facebook

SÉCURITÉ
Fraude & alerte

Pourquoi vous devez absolument changer le mot de passe de votre routeur

Fraude & alerte

Mise à jour d’urgence sur Windows 10 et 11 pour éviter l’aCropalypse!

Fraude & alerte

Techniciens Microsoft à distance? On vous explique tout sur la fameuse fraude

Fraude & alerte

Ces appareils Samsung et Pixel sont à risque de piratage à l’aide de notre numéro de téléphone

Fraude & alerte

Ces vidéos YouTube générées par l’intelligence artificielle cachent des virus

Fraude & alerte

Gare aux fraudes liées aux soucis de SAAQclic

Logiciels de sécurité

Créez, stockez et protégez tous vos mots de passe à l’aide du gestionnaire Keeper

Logiciels de sécurité

Piratage chez LastPass: comment les pirates ont mis la main sur les mots de passe

Logiciels de sécurité

Ce virus menace nos comptes Facebook et YouTube

Fraude & alerte

Un réseau meshnet peut-il permettre d’éviter les frais de partage de compte Netflix?

Fraude & alerte

C’est quoi ces publications de pilules Keto amincissantes publiées à notre insu sur Facebook et qui identifient nos amis?

Fraude & alerte

Méfiez-vous de ce type de harponnage bancaire plus convaincant que jamais

FOLIES DU JOUR
Vidéos folies du jour

Surpris en pleine action... impressionnant!

Vidéos folies du jour

S'amuser comme un fou ne demande en fait que très peu!

Vidéos folies du jour

Pas certain de comprendre comment c'est possible, mais c'est hypnotisant

Vidéos folies du jour

Lui aussi, il a la dent sucrée!

Vidéos folies du jour

J'espère vraiment que vous aimez les chats...

Vidéos folies du jour

Un vieux et un jeune, mais des amis quand même

Vidéos folies du jour

Des images absolument majestueuses!

Vidéos folies du jour

L'avenir de la restauration? Quand même sympathique!

Vidéos folies du jour

Petites et compactes, devinez-vous de quoi il s'agit?

Vidéos folies du jour

Qui promène qui? Y a-t-il vraiment une bonne réponse?

Vidéos folies du jour

Un sommeil absolument impeccable et inébranlable!

Vidéos folies du jour

Une bonne solution contre ceux qui se stationnent mal?