Lenovo zaštitio svoj SHAREit servis najlošijom lozinkom “12345678”

Iako mnogima deluje neverovatno, Lenovo, jedan od najpoznatijih proizvođača prenosnih računara, zaštitio je svoj SHAREit servis jednom od najprostijih lozinki na svetu – 12345678. Ova lozinka je ujedno i na trećem mestu na zvaničnoj listi najgorih lozinki. Istraživači iz centra CoreLabs došli su do ovog otkrića zajedno sa brojnim drugim propustima koje je Lenovo sebi dozvolio u SHAREit aplikaciji.

SHAREit je inače besplatna aplikacija za razmenu fajlova namenjena onima koji žele da brzo prebace podatke sa Androida na Windows računare i obrnuto, koristeći LAN ili WiFi hotspotove.  Prvi problem leži u tome što je “ugrađena” lozinka 12345678, što znači da svako ko sa strane želi da se poveže može da to i učini, pogodi ovaj izuzetno lak password i pristupi svim vašim podacima. Drugi problem je nedostajuća autorizacija kada je Android aplikacija nameštena da prihvata fajlove. SHAREit potom ne poseduje ni enkripciju za osetljive podatke.

Kako to obično biva u praksi, kod ovakvih otkrića kompanije obično javljaju direktno proizvođačima, što je CoreLabs uradio još u oktobru. Lenovu je bilo potrebno čak tri meseca da bi zakrpili ovaj problem, pa se savetuje svima koji koriste SHAREit da što pre osveže verzije na Androidu i Windowsu.

lenovo