В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как получить месяц бесплатной подписки на Gemini Pro, Nano Banana и Veo 3

Как обычно, самые полезные вещи происходят без громких анонсов. Пока все только обсуждают возможности нейросетей, Google взяла и тихо запустила бесплатный пробный доступ к одному из своих самых серьезных инструментов. Речь идет о подписке Gemini Enterprise, которую действительно можно использовать бесплатно целый месяц. Что это вообще такое, зачем оно нужно и как туда попасть? Разбираемся ниже.

Читать далее
Главные новинки кино 2026: лучшие фильмы, которые мы будем смотреть в новом году

2026‑й обещает быть щедрым на новые фильмы: мы увидим массу интересного - от космических одиссей до сиквелов культовых хитов. И даже санкции не помеха, ведь отечественные кинотеатры точно покажут главные киноновинки 2026. Мы собрали пять самых ожидаемых кинокартин из разных жанров, рассчитанных на широкую аудиторию. Ниже - коротко о сути каждого проекта без спойлеров, только о самом главном. Будет интересно!

Читать далее
Топ ошибок при переходе с Android на iPhone и как их избежать

Весной этого года я проделал путь с Android на iPhone. На самом деле, процедура перехода с одной операционной системы на другую в 2025 году проще некуда. Однако все равно можно столкнуться с некоторыми ошибками, из-за которых немного придется поломать голову. Если вы планируете миграцию с одного смартфона на другой в ближайшее время, то этот текст вам точно пригодится. Обязательно изучите его и сможете избежать дальнейших проблем.

Читать далее
Новости партнеров