В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Вышло крупное обновление Telegram. Что интересного появилось в мессенджере в сентябре

Пока все вокруг готовились к началу осени и провожали лето, Павел Дуров и его команда выпустили обновление Telegram. Новых функций по-прежнему много, но складывается впечатление, что пользы от них маловато. В новой версии мессенджера появились такие возможности, как добавление музыки в профиль, темы чатов на основе подарков и кое-какие косметические изменения. Смотрим, что нового появилось в Телеграме и пригодятся ли эти нововведения.

Читать далее
Как пользоваться привычными приложениями на Android без интернета

Работа смартфона почти полностью завязана на подключении к интернету. Доступ к сети необходим всегда и во всех сценариях: для общения, ориентации на местности, прослушивания музыки и для игр. Однако последнее время интернет в России все чаще дает сбои, а потому важно хорошо подготовиться к сценарию его отключения. Ведь даже частичные ограничения доставляют массу неудобств, когда они застают врасплох. Выход только один — приложения без интернета.

Читать далее
Как пользоваться приложением Мой налог на смартфоне

Вы решили наконец-то работать на себя: делать то, что любите, брать заказы напрямую, самостоятельно планировать день. Все звучит прекрасно до тех пор, пока не появляется страшное слово: налоги. Что теперь, идти в налоговую, заполнять отчеты, ставить кассу? Нет, вам нужно установить одно полезное приложение на смартфон.

Читать далее
Новости партнеров