تطبيق SHAREit مشهور لدى الكثير من المستخدمين، وهو يُستعمل لمشاركة الملفات بين الأجهزة، وقد تم اكتشاف العديد من الثغرات الأمنية به، وينصح الخبراء بإزالته وحذفه من الهاتف المحمول بأسرع وقت ممكن.
SHAREit تطبيق قام العديد من مستخدمي الأندرويد بتثبيته على هواتفهم عبر العالم. فقد فاقت مرات تنزيله من متجر بلاي ستور المليار، إنه أحد أكثر التطبيقات شيوعًا لإرسال الملفات الكبيرة بين الهواتف بسهولة، على الرغم من السمعة السيئة التي لحقت به مؤخرا بسبب المشاكل الأمنية التي تم اكتشافها فيه، والتي تجعل تثبيته أمرًا خطيرًا.
فقد تم العثور على ثغرة أمنية خطيرة بالتطبيق تسمح بتنفيذ تعليمات برمجية عن بعد، ومن دون أن يكون المستخدم على علم بذلك. مما يجعل من استخدام SHAREit على الأندرويد أمرًا خطيرًا إلى حد ما، بحيث قد يفقد المستخدم السيطرة الكاملة على هاتفه الذكي.
تطبيق SHAREit يسمح بتنفيذ التعليمات البرمجية عن بعد
لقد كانت شركة Trend Micro المتخصصة في الأمن والحماية السباقة لكشف هذه الثغرة الخطيرة، و عن المشكلات الموجودة في التطبيق الشهير. والتي أكدت أنه من الممكن تنفيذ التعليمات البرمجية عن بُعد من خلال SHAREit، مما يسمح للمهاجمين بالتحكم في التطبيق، وبامكانهم أيضا تثبيت التطبيقات سرًا على جهاز المستخدم، دون أن يعرف المستخدم ما يحدث.
يسمح التطبيق لتلك التعليمات التي يتم إرسالها عن بُعد بإنشاء نشاط داخل الهاتف، وبالتالي تمكين تنفيذ التعليمات من التطبيقات الأخرى، بالإضافة إلى ذلك، يتم منح هؤلاء المهاجمين إذنًا للقراءة والكتابة على وحدة التخزين على الهاتف. ونظرًا لأن التطبيق لا يحمي من الوصول الخارجي، يمكن لأي مهاجم استخدامه كوسيلة لإدخال برامج ضارة إلى هاتف الأندرويد، بل إنه يمكنه ذلك من خلال عنوان URL فقط، وفقًا لما أكده المختصون في الامن المعلوماتي.
تواصلت شركة Trend Micro مع مطوري SHAREit عندما اكتشفوا هذه المشكلة منذ أشهر، ولم يقم المسؤولون عن التطبيق بتصحيح هذه الأخطاء، ولهذا السبب قامت بنشر هذا التقرير على الملأ. وفي الواقع، لا يزال أحدث إصدار من التطبيق الذي تم إصداره في 9 فبراير 2021 غير آمن، وقد تم إبلاغ شركة Google بذلك أيضًا، لكن التطبيق لا يزال متاحًا على متجر Play Store.
نظرًا لأن التطبيق لا يزال يمثل خطرًا، فمن الأفضل إزالته وحذفه من هاتفك، واستخدام بديل له، خاصة إذا كنت تبحث عن إرسال ملفات كبيرة بين الهواتف. ولا يُعرف لحد الآن ما إذا كانت Google ستزيل هذا التطبيق من متجرها في الأيام المقبلة، أو ما إذا كان مطوروه سيحسنون من أمان التطبيق.