
Trend Micro, yeni yayımladığı bir raporda, bir milyardan fazla indirmeye sahip olan Android bilgi paylaşımı uygulaması SHAREit'in, uygulamanın üretimcisinin açıklıkları onarması konusunda verilen tavsiyelere uymaması akabinde çok sayıda açığa sahip olduğunu duyurdu.
Yayımlanan blog yazısında Trend Micro araştırmacıları Echo Duan ve Jesse Chang, SHAREit'te bulunan ve potansiyel olarak makus maksatlı bir kişinin data sızdırmasına ve makûs maksatlı kodları lokal yahut uzaktan çalıştırmasına müsaade verecek bir dizi açığı açıkladılar. İddialarına nazaran bahsi geçen bu açıklar şuurlu olarak uygulamaya yerleştirilmiş değil. Lakin Singapur tabanlı Smart Media4U Technology'ye bildirdikten üç ay sonra, uygulamanın yapımcısından hiçbir karşılık almadıkları için açıklamayı uygun görmüşler.
Android için SHAREit'in Google Play Store üzerinde bir milyardan fazla indirmeye sahip olduğunu belirten araştırmacılar, Google'ı da durum hakkında bilgilendirdiklerini söylüyor. Fakat teknoloji devi şimdi Trend Micro'nun telaşları hakkında bir açıklama yapmış değil.
Duan ve Chang'in söylediğine göre açıklar sayesinde bu uygulama ile aktarılan evrakları okumak ve değiştirmek mümkünken, verilen bir siteden belge indirmek ve yüklemek de mümkün gözüküyor. Araştırmacılar, Google Chrome'un derin temas URL'si aracılığıyla sessiz uygulama yüklemesine karşı bir savunması olsa da, lokal bir uygulamanın makul bir URL'den hala evrak indirerek heyetim yapabildiğini de hatırlatıyor.