Le logiciel de transfert de fichiers Lenovo a le mot de passe '12345678'

Le logiciel de transfert de fichiers Lenovo a le mot de passe '12345678'

Nouvelles

Au cours de l'année écoulée, Lenovo a développé un bilan douteux de blessures auto-infligées, du préchargement du logiciel publicitaire Superfish, qui désactive la sécurité, au bloatware impossible à supprimer. La société commence 2016 avec une autre ecchymose à sa réputation : son logiciel de partage de fichiers SHAREit est incroyablement peu sûr, et tous les propriétaires de PC Lenovo devraient mettre à jour l'application.

SHAREit est similaire à AirDrop d'Apple et utilise le Wi-Fi pour échanger des fichiers entre les PC Windows et les smartphones iOS, Android et Windows Phone. Certains de ces appareils peuvent être temporairement transformés en points d'accès Wi-Fi autonomes pour partager des fichiers si les réseaux sans fil ne sont pas disponibles.

Mais SHAREit est livré avec plusieurs défauts majeurs, dont le pire est peut-être que les réseaux temporaires hébergés sur un PC ont un mot de passe d'accès codé en dur de 12345678 -- le 'troisième pire' mot de passe de 2015 . Cela signifie que les utilisateurs de SHAREit pourraient voir leurs ordinateurs parcourus par des inconnus à proximité, qui pourraient copier tous les fichiers des appareils. SHAREit envoie également des informations en clair non cryptées via le protocole HTTP, ce qui expose les utilisateurs à attaques de l'homme du milieu .

PLUS : Meilleure protection antivirus pour PC, Mac et Android

Une autre faille de SHAREit concerne les appareils Android. L'application Android SHAREit crée un réseau Wi-Fi ouvert, non sécurisé et sans mot de passe, et toutes les données transférées sur ce réseau peuvent être facilement capturées par un interlocuteur.

Lenovo a créé des correctifs pour ces problèmes. Les utilisateurs de l'application SHAREit Windows doivent visiter le page de téléchargement pour récupérer la mise à jour dès que possible, et les utilisateurs d'Android doivent mettre à jour leur application ou visiter la page de téléchargement sur Google Play . (Aucun défaut n'a été trouvé dans les applications iOS ou Windows Phone SHAREit.)

Vous ne voulez pas de logiciels vulnérables sur votre ordinateur, et SHAREit est préinstallé sur de nombreux PC Lenovo. Lenovo rend également le logiciel gratuit pour toute personne possédant un appareil compatible.

Les failles SHAREit ont été découvertes par Core Security, basé à Boston, qui a travaillé avec Lenovo pour résoudre le problème depuis octobre. Une explication détaillée mais facile à lire de la liste des problèmes est disponible sur le Site Web de la sécurité principale .