В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Какие законы действуют в России с 1 сентября 2025: предустановка RuStore, штрафы за VPN и рекламу в Instagram*

1 сентября - это не только начало осени и нового учебного года, но еще и момент вступления в силу новых законов в России. Среди них не только ограничения, но и различные требования, делающие жизнь проще и безопаснее. В том числе, при использовании соцсетей и гаджетов. Рассказываем, какие законы вступили в силу с 1 сентября 2025, и что изменилось для россиян.

Читать далее
Правда ли, что в России запретили брать повербанк на борт самолёта и заряжать от него телефон во время полета

Интернет полон историй о том, как повербанки загораются в самолете прямо в воздухе. Некоторые авиакомпании в разных странах начали вводить ограничения, но у нас в стране с этим ничего не делали. Сегодня, 14 января, стало известно, что российские авиакомпании могут запретить провоз повербанков на борту самолета. В новом требовании много нюансов и его легко обойти, но есть нюанс, которым не стоит пренебрегать.

Читать далее
Почему нельзя устанавливать много приложений на Android-смартфон

Смартфоны в том виде, котором мы их знаем, удовлетворяют наши потребности исключительно за счет приложений. Сама система — это лишь интерфейс, а все функции от звонков и работы камеры до прослушивания музыки и выхода в интернет осуществляются за счет отдельных программ. И на смартфоне среднестатистического пользователя таких приложений накапливается не одна сотня. С одной стороны, круто: Android буквально превращается в супер-устройство. С другой — устанавливать много приложений на телефон не рекомендуется, и на то есть несколько причин.

Читать далее
Новости партнеров