В приложениях из Google Play нашли незащищенные ключи шифрования
Десятки тысяч приложений из каталога Google Play содержат незащищенные ключи шифрования, выяснил Уилл Дорманн, аналитик по уязвимостям программного обеспечения Координационного центра CERT. По его словам, он проверил около двух миллионов программ для Android, значительная часть из которых оказалась подвержена риску взлома.
«Я проверял только бесплатные приложения, — пояснил Дорманн, — но не сомневаюсь, что платные приложения подвержены аналогичной проблеме. Я уверен, что, платя [за приложения] даже минимальные 99 центов, я расплачиваюсь чем-то гораздо большим.
По словам Дорманна, ему удалось обнаружить как минимум 20 000 программ с незащищенными ключами PGP, кодами VPN и паролями администратора. В их числе оказались приложения вполне авторитетных разработчиков, например, клиент для управления «умным» домом от Samsung. При должной сноровке злоумышленники могли без особого труда взломать даже дверные замки с задатками интеллекта.
Хранилища программных ключей, в свою очередь, оказались также незащищенными. Например, Java и Bouncy Castle не шифруются на уровне контейнера, полагаясь на защиту паролями. Последние успешно взламываются при помощи взломщиков Jack the Ripper и Hashcat. Hashcat в этом случае будет даже полезнее, говорит Дорманн, поскольку он знаком с человеческими привычками использовать даты и делать заглавной самую первую букву в пароле.
Обсудить эту и другие новости Android можно в нашем Telegram-чате.
Теги
Лонгриды для вас
В обновлении WhatsApp опять появились бесполезные функции, которыми вы не будете пользоваться
С недавних пор обновления Ватсап выходят с завидной регулярностью. Видно, как мессенджер от года к году трансформируется, предлагая пользователям не просто общение, а массу возможностей. Теперь WhatsApp акцентирует внимание на самовыражении через статусы, предоставляя пользователям возможность делать уникальные публикации. Статус можно превратить фотогалерею, которую увидят ваши контакты.
Читать далее Как улучшить качество фото на Android: 4 рабочих способа от ИИ до камеры
Каждый владелец смартфона на Android хочет, чтобы его снимки были идеальными. Но что делать, если важный кадр получился смазанным, темным или просто недостаточно четким? Не спешите его удалять! Если вы ищете способ улучшить качество фото, мы расскажем о нескольких проверенных методах. Сегодня технологии позволяют добиться впечатляющих результатов прямо на телефоне.
Читать далее Как Google планирует контролировать установку приложений и можно ли это обойти
Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».
Читать далее