В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Правда ли, что в России массово продают телефоны с вирусами, которые воруют деньги с карт

"Лаборатория Касперского" бьет тревогу: в России массово продают смартфоны с вирусами, которые вшиты прямо в операционную систему. За счет таких ухищрений мошенники в лучшем случае получают доступ ко всем данным, в худшем - воруют криптовалюту и деньги с карты. Эксперты говорят, что самое ужасное в ситуации - распознать взлом телефона практически нереально, а поддельные устройства продают прямо на маркетплейсах. Так ли все плохо?

Читать далее
Эмулятор PlayStation 3 вышел для Android. Теперь реально можно играть в GTA V на смартфоне

Отсутствие нормальных мобильных игр с адекватным сюжетом и без донатной бездны вынуждает нас искать эмуляторы для телефона, позволяющие запускать на Android игры с консолей. До 2025 года подобные приложения уже умели работать с проектами PlayStation и PlayStation 2. Но на днях в Google Play появилась новая программа — эмулятор aPS3e. С его помощью можно запускать на Android игры с PlayStation 3, включая GTA V и Red Dead Redemption. Мы его проверили, и он — о, чудо — работает!

Читать далее
Финал Лиги Чемпионов УЕФА 2025 «ПСЖ» — «Интер»: когда и где смотреть бесплатно

Футбольный сезон 2024/2025 подходит к концу. Завершились национальные чемпионаты европейский стран, а впереди осталось главное событие — финал Лиги Чемпионов УЕФА 2025. Он состоится вечером 31 мая, а в матче примут участие два сильнейших клуба этого сезона: «ПСЖ» (Париж, Франция) и «Интер» (Милан, Франция). Где, когда и во сколько смотреть финал Лиги Чемпионов 2025 — объясняем в нашем материале.

Читать далее
Новости партнеров