В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Фото
Как улучшить качество фото на Android: 4 рабочих способа от ИИ до камеры

Каждый владелец смартфона на Android хочет, чтобы его снимки были идеальными. Но что делать, если важный кадр получился смазанным, темным или просто недостаточно четким? Не спешите его удалять! Если вы ищете способ улучшить качество фото, мы расскажем о нескольких проверенных методах. Сегодня технологии позволяют добиться впечатляющих результатов прямо на телефоне.

Читать далее
Как пополнить баланс Steam в России без комиссии

Steam - один из главных игровых сервисов в мире, которым пользуются и россияне тоже. К сожалению, компания VALVE ввела серьезные ограничения для россиян, хоть и не ушла вместе с остальными западными брендами. Именно поэтому пользователям приходится и дальше мириться со всеми сложностями, из-за чего доступ к некоторым играм закрыт. Кроме того, приходится искать способы, как пополнить кошелек Steam в России. К счастью, они все-таки есть.

Читать далее
Пробить номер
Как пробить любой номер телефона. 3 рабочих способа

Несмотря на то что раньше термин «пробив» использовался только в среде силовиков, с развитием интернета он перешёл в народ и уже много лет обозначает сверку номера телефона с его обладателем. Ведь это раньше для того, чтобы узнать, кому принадлежит телефон, нужно было поднимать какие-то базы, доступ к которым был только у спецслужб. А теперь достаточно просто иметь самый обычный смартфон с выходом в интернет и пару-тройку приложений, которые заменят вам любые базы ФСБ.

Читать далее
Новости партнеров