В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как запретить звонки и сообщения от мошенников в Telegram на Android

На днях Роскомнадзор объявил о блокировке звонков в Telegram, обосновав такое решение тем, что посредством аудио- и видеосвязи в приложении Павла Дурова мошенники грабят россиян, а также заставляют людей идти на преступления. В своем ответе команда мессенджера акцентировала внимание на борьбу с любыми нарушениями внутри приложения и рассказала о наличии способов защиты от мошенников в Telegram. В частности, настройки платформы позволяют любому пользователю запретить звонки и сообщения от посторонних лиц.

Читать далее
Отличные игры для Android с поддержкой локального мультиплеера

Играть в видеоигры с друзьями всегда веселее, чем в одиночку, особенно если вы собрались вместе за одним экраном. Локальный мультиплеер на Android позволяет устроить настоящий турнир прямо на вашем смартфоне или планшете. В этой подборке собраны лучшие игры для совместного времяпрепровождения — от простых аркад до захватывающих гонок и стратегий. Каждая игра поддерживает режим для двух и более игроков, позволяя соревноваться с друзьями на одном устройстве или по локальной сети.

Читать далее
Как защитить свой WhatsApp на телефоне, пока в России не отключили вход по коду из SMS

На днях стало известно, у WhatsApp и Telegram большие проблемы: сервисы перестали присылать проверочные коды в SMS. На данный момент, такое ограничение вступило в силу у некоторых операторов. Самая главная проблема - пользователи не смогут зарегистрировать аккаунты в мессенджерах. Но еще хуже - то, что не будут приходить СМС в Ватсапе и Телеге, аккаунты станут уязвимее. Обезопасьте их уже сейчас!

Читать далее
Новости партнеров