اعلن باحثون امنيون أن تطبيق AirDroid للتحكم بالهاتف من جهاز خلال الكمبيوتر والمتاح على متجر غوغل بلاي للتحميل المجاني، قد عرض ما يزيد من 10 ملايين مستخدم لخطر هجمات برمجيات خبيثة وسرقة بيانات، لمدة لا تقل عن ستة أشهر، وذلك بسبب استخدامه لشبكات غير آمنة.
وبحسب شركة Zimperium الأمنية، فإن التطبيق الذي وصل عدد تحميلاته إلى 50 مليون تحميل على متجر غوغل بلاي، يستعمل تشفير ثابت وضعيف أثناء رفع الملفات والبيانات الحساسة للمستخدم، حيث يسمح هذا الامر حتى للقراصنة الغير متواجدين على الشبكة باستغلال ضعف التشفير المستخدم للتحكم بجهاز الضحية وإرسال تحديثات وهمية لرؤية البيانات الحساسة الخاصة به بما في ذلك هوية الـ (imei) الخاصة بكل هاتف.
والجدير بالذكر أن الشركة الأمنية Zimperium قامت بتبليغ موطوري التطبيق بهذه المشكلة منذ 6 أشهر، إلا أن ردهم كان بطيئا وحتى اللحظة لم يقوموا بحل الثغرة بشكل جذري.
ولهذا ننصح كل مستخدمي تطبيق AirDroid على هواتف اندرويد، بإزالته فورا لحين حل هذه المشكلة الخطرة.