В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Новый вирус для Android крадет данные и следит за пользователями. Как защититься

На устройствах Android обнаружено новое опасное шпионское ПО, получившее название ZeroDayRAT. Этот инструмент предлагает злоумышленникам почти неограниченный доступ к информации на зараженных устройствах, и распространяется он в основном через Telegram. Особая опасность заключается в том, что для использования программы не требуется высокий технический уровень, а жертвами могут стать устройства с операционной системой Android от версии 5 до последней — Android 16.

Читать далее
Лучшие российские комедии, которые точно не стыдно посмотреть в 2026 году

Принято считать, что российские комедии - бессмысленные и беспощадные, набиты пошлятиной и несмешными шутками. Но есть масса исключений: порой отечественное кино попадает точно в настроение, помогая просто расслабиться и посмеяться. Что бы ни говорили критики, российские режиссёры все же умеют делать лёгкие, остроумные комедии, где юмор зиждется на житейских ситуациях. А иногда фильмы из прошлого спустя десятилетие кажутся и не такими уж и плохими. В этой подборке - пять отличных российских комедий, которые удивят свежестью взгляда и поднимут настроение в конце недели.

Читать далее
В YouTube появился встроенный переводчик: как смотреть англоязычные видео на русском

YouTube тихо, без громких анонсов, сделал шаг, который может сильно изменить то, как мы смотрим видео на платформе. Перевод видео с помощью ИИ, о котором Google говорил ещё в 2024 году, теперь официально доступен всем и сразу на 27 языках. Причём речь уже не просто о механическом переводе голоса, а о попытке передать интонации, эмоции и даже ритм речи автора.

Читать далее
Новости партнеров