В приложениях из Google Play нашли незащищенные ключи шифрования

Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.

В приложениях из Google Play нашли незащищенные ключи шифрования. Фото.

«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.

По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.

Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Сбербанк
Сбер рассказал, как отличить поддельное приложение Сбербанк Онлайн от оригинала

Год от года мошенники становятся все изобретательнее. Пока мы с вами честно работаем, эти ребята не покладая рук создают фейковые приложения банков, которые потом попадают в официальные магазины и сбивают людей с толку. И ладно бы они были откровенно кривыми — так нет же, некоторые подделки выглядят настолько убедительно, что даже опытный пользователь может засомневаться.

Читать далее
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Смотрите, как Google изменила дизайн Android. Теперь все приложения выглядят иначе

Одним из главных нововведений Android 16 стал дизайн Material 3 Expressive — выразительный стиль оформления интерфейса, ориентированный на молодую аудиторию в возрасте 18-24 лет. Разработчики планируют освежить внешний вид ОС только осенью 2025 года, но некоторые изменения начинают проявляться уже сейчас. Постепенно выходят обновления приложений Google, адаптированные под новый дизайн-код. Причем оценить их могут даже пользователи предыдущих версий операционной системы.

Читать далее
Новости партнеров