Google lança cliente Samba para Android, MAS NÃO USE-O

Há poucos dias, o Google disponibilizou um cliente Samba de código aberto para Android que oferece aos usuários a comodidade de montar e acessar os arquivos através da rede usando o protocolo SMB.

Em sua descrição, o Google declara que o aplicativo é uma “porta direta do cliente Samba” e, portanto, suporta todo seu conjunto de recursos. O problema é que a empresa mencionou que o aplicativo suporta apenas o extremamente vulnerável protocolo SMBv1.

Para ter uma ideia do que isso representa, pense no ransomware WannaCry e no Petya, dois malwares que causaram estragos nos últimos tempos e abusaram do protocolo SMBv1.

Os protocolos SMBv2 e SMBv3 não compartilham das mesmas vulnerabilidades e oferecem recursos de segurança extra, porém, o aplicativo do Google recusa qualquer conexão que tenha o SMBv1 desabilitado.

O site Neowin lembra que o Google tem apontado as falhas de segurança dos outros com tanto entusiasmo e acaba negligenciando suas próprias falhas. Em uma época que as empresas estão fugindo do protocolo SMBv1, como pode uma empresa como o Google cometer um erro tão grosseiro?

Fonte (em inglês): Neowin

Compartilhe
  •  
  • 2
  •  
  •  
  •  
  •  
  •  
  •  
    2
    Shares

1 thought on “Google lança cliente Samba para Android, MAS NÃO USE-O”

Deixe um comentário