В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Топ-5 российских сериалов про маньяков и убийц с закрученным сюжетом

Как-то так вышло, что в России очень любят не только супергеройское кино, но и сериалы про криминал. Причем далеко ходить не нужно, ведь снимают леденящие душу истории сами отечественные киноделы. Как бы это ни было ужасно, но получается весьма правдиво и интересно. Мы отобрали пять российских триллеров, включая те, что сняты на основе реальных событий: в них будем можно понаблюдать за тем, как следователи пытаются одолеть логику серийных убийц и наконец их поймать. Только предупреждаем: смотреть сериалы про маньяков лучше при свете.

Читать далее
Новые возможности ИИ Google позволяют убирать заборы и погружаться в происходящее

Наконец-то стала реальностью функция, которую Google обещал еще в 2017 году на конференции I/O — возможность автоматического удаления заборов с фотографий. Тогда компания продемонстрировала удаление сетчатого забора с изображения ребенка, играющего в бейсбол, что выглядело как настоящая магия. Спустя восемь лет эта технология стала доступной благодаря двум новым инструментам редактирования на базе искусственного интеллекта.

Читать далее
Роскомнадзор запустил блокировку WhatsApp и назвал причины

Самый популярный мессенджер, которым ежемесячно пользуется порядка 80% населения России старше 12 лет, доживает свои последние дни. Многие догадывались о таком финале и раньше, но лишь 28 ноября информация подтвердилась официально: Роскомнадзор блокирует WhatsApp. Очевидно, в скором времени приложение полностью перестанет выполнять свои функции на территории России, и в стране почти не останется альтернатив мессенджеру MAX.

Читать далее
Новости партнеров