Популярные менеджеры паролей для Android сливают пароли хакерам

Обилие всевозможных онлайн-сервисов, которыми мы пользуемся день ото дня, требуют от нас ответственного подхода к обеспечению их защиты. Самым надежным и, пожалуй, наиболее простым способом обезопасить себя от взлома — это защитить каждый сервис по-настоящему сложным паролем. К сожалению, запомнить его порой оказывается куда сложнее, чем придумать. В таких ситуациях на помощь приходят так называемые менеджеры паролей, которые способны не только сгенерировать надежную комбинацию, но сохранить ее в тайне от посторонних. Но только не на Android.

Популярные менеджеры паролей для Android сливают пароли хакерам. Фото.

Как сообщает издание ZDNet со ссылкой на исследование экспертов в области информационной безопасности Университета Генуи, менеджеры паролей для Android практически неспособны отличить поддельные сервисы и приложения от оригинальных. Таким образом, принимая фишинговый ресурс за подлинный, приложения выдают мошенникам и пароль, и почтовый адрес, которые используются для авторизации. Ироничнее всего, что в данном случае сложность защитной комбинации, ради которой мы пользуемся менеджерами, не имеет никакого значения.

Лучшие менеджеры паролей для Android

Удивительно, но перед мошенническими сайтами и ПО уязвимы даже наиболее авторитетные и, казалось бы, самые безопасные менеджеры паролей:

— 1Password
— LastPass
— Keeper
— Dashlane

Как обмануть менеджер паролей

Причиной того, почему менеджеры паролей выдают учетные данные пользователей, кроется в особенностях их функционирования. Подавляющее большинство из них проверяют подлинность сервиса или приложения перед авторизацией, направляя запрос на связанный с ними URL-адрес. Если отклик оказывается положительным, менеджер вставляет пароль и позволяет авторизоваться. Однако уязвимость в ОС Android позволяет мошенникам подменить авторизующий пакет, заставляя менеджер принять подделку за оригинал.

Менеджер паролей от Google

К счастью, далеко не все менеджеры паролей уязвимы. Например, Smart Lock от Google невозможно обмануть, подсунув ему подделку. Этот менеджер по умолчанию предустанавливается на все устройства под управлением Android 5.0 и новее, а значит, находится в мгновенной доступности для подавляющего большинства пользователей.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как изменить цвет глаз на фото при помощи Android-смартфона

За счет специальных приложений функциональность операционной системы Android становится фактически безграничной. В частности, у пользователя появляется возможность поменять цвет глаз на телефоне. Эта опция является очень востребованной, ведь она позволяет создать новый образ для человека на снимке. Кроме того, функция изменения цвета помогает убрать красные глаза на фото, что становится настоящим спасением для многих любителей снимать на смартфон со вспышкой.

Читать далее
Android
Google увеличила быстродействие Android на 30%. Нужно просто обновить один компонент

Android уже давно перестал быть стыдной ОС, у которой тормозил даже интерфейс. Сказалось и повышение производительности железа современных смартфонов, и большая работа Google по оптимизации платформы. Дошло до того, что у пользователей пропало всякое желание покупать дорогие аппараты на Андроид, поскольку даже откровенно бюджетные модели стали предлагать высокий уровень быстродействия, сопоставимый с флагманами. Но Google это совершенно не смущает, и она продолжает и дальше разгонять Android.

Читать далее
Как посмотреть пароль от Wi-Fi на любом Андроид-смартфоне

Обращали внимание, что последнее время встреча с друзьями или близкими начинается с раздачи доступа к Wi-Fi? Многие таким образом просто экономят драгоценный трафик на смартфоне, поэтому предпочитают при первой же возможности перескочить с сотовых данных. Вот только если пароль от каких-нибудь учетных записей можно легко запомнить, то от домашнего Вай-Фая забывается на раз. Не каждый же день им делишься. Благо, что из этой ситуации есть выход. Любой Андроид-смартфон, который подключен к сети Wi-Fi, позволяет посмотреть сохраненный пароль.

Читать далее