В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Оказывается, мы неправильно делали сброс настроек Android. Вот, как действительно удалить все

Сброс до заводских настроек — стандартная процедура, которую рано или поздно выполняет каждый владелец Android-смартфона, когда хочет передать устройство другому человеку или просто очистить все данные. Вне зависимости от модели она выполняется в два счета через раздел «О телефоне» или «Управление системой». Но все это время мы удаляли данные неправильно. Показываем, что не так с обычной очисткой, и как правильно сбросить настройки на телефоне.

Читать далее
Как пользоваться привычными приложениями на Android без интернета

Работа смартфона почти полностью завязана на подключении к интернету. Доступ к сети необходим всегда и во всех сценариях: для общения, ориентации на местности, прослушивания музыки и для игр. Однако последнее время интернет в России все чаще дает сбои, а потому важно хорошо подготовиться к сценарию его отключения. Ведь даже частичные ограничения доставляют массу неудобств, когда они застают врасплох. Выход только один — приложения без интернета.

Читать далее
Как обновить приложение MAX на Android

Приложение MAX, внезапно появившееся в 2025-м и к концу года ставшее практически безальтернативным средством коммуникации в России, регулярно обрастает новыми функциями. По мере развития в национальный мессенджер добавляются цифровые документы и другие фишки. Но все это не берется из воздуха. Чтобы получить доступ ко всем возможностям приложения, важно знать, как обновить мессенджер MAX. И сегодня мы расскажем об этом на примере Android.

Читать далее
Новости партнеров