В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как отключить подписку Wildberries и вернуть деньги, если WB списывает по 199 рублей

Wildberries — сверхпопулярный российский маркетплейс, которым пользуются десятки миллионов жителей страны. Через онлайн-платформу они тратят деньги, заказывая товары, но порой списания происходят отнюдь не за покупки. В частности, многие люди жалуются, что Wildberries списал 199 рублей. Но за что? И при чем здесь подписка WB? Отвечаем на эти и другие вопросы, помогая вернуть деньги.

Читать далее
Дуров полностью переделал Telegram на Android. Обзор редизайна в обновлении 12.4

В ночь с 6 на 7 февраля 2026 года команда Павла Дурова выпустила большое обновление Telegram на Android, которое полностью изменило дизайн мессенджера. Помимо добавления эффекта Liquid Glass разработчики решили перерисовать приложение от начала до конца, сделав его неузнаваемым. Показываем, как выглядит новый дизайн Telegram на Android, а также пытаемся выяснить, можно ли провернуть фарш обратно.

Читать далее
Как работают сайты из белого списка в России, которым не нужен интернет

В России действует специальный белый список: перечень разрешенных ресурсов, доступ к которым операторы обязаны сохранять даже при серьезных ограничениях сети. Однако даже эти сайты не гарантируют бесперебойную работу. Разбираемся, как устроена новая система, какие сервисы входят в перечень и почему они продолжают открываться в условиях полной блокировки.

Читать далее
Новости партнеров