Популярные менеджеры паролей для Android сливают пароли хакерам

Обилие всевозможных онлайн-сервисов, которыми мы пользуемся день ото дня, требуют от нас ответственного подхода к обеспечению их защиты. Самым надежным и, пожалуй, наиболее простым способом обезопасить себя от взлома — это защитить каждый сервис по-настоящему сложным паролем. К сожалению, запомнить его порой оказывается куда сложнее, чем придумать. В таких ситуациях на помощь приходят так называемые менеджеры паролей, которые способны не только сгенерировать надежную комбинацию, но сохранить ее в тайне от посторонних. Но только не на Android.

Популярные менеджеры паролей для Android сливают пароли хакерам. Фото.

Как сообщает издание ZDNet со ссылкой на исследование экспертов в области информационной безопасности Университета Генуи, менеджеры паролей для Android практически неспособны отличить поддельные сервисы и приложения от оригинальных. Таким образом, принимая фишинговый ресурс за подлинный, приложения выдают мошенникам и пароль, и почтовый адрес, которые используются для авторизации. Ироничнее всего, что в данном случае сложность защитной комбинации, ради которой мы пользуемся менеджерами, не имеет никакого значения.

Лучшие менеджеры паролей для Android

Удивительно, но перед мошенническими сайтами и ПО уязвимы даже наиболее авторитетные и, казалось бы, самые безопасные менеджеры паролей:

— 1Password
— LastPass
— Keeper
— Dashlane

Как обмануть менеджер паролей

Причиной того, почему менеджеры паролей выдают учетные данные пользователей, кроется в особенностях их функционирования. Подавляющее большинство из них проверяют подлинность сервиса или приложения перед авторизацией, направляя запрос на связанный с ними URL-адрес. Если отклик оказывается положительным, менеджер вставляет пароль и позволяет авторизоваться. Однако уязвимость в ОС Android позволяет мошенникам подменить авторизующий пакет, заставляя менеджер принять подделку за оригинал.

Менеджер паролей от Google

К счастью, далеко не все менеджеры паролей уязвимы. Например, Smart Lock от Google невозможно обмануть, подсунув ему подделку. Этот менеджер по умолчанию предустанавливается на все устройства под управлением Android 5.0 и новее, а значит, находится в мгновенной доступности для подавляющего большинства пользователей.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
WhatsApp научился предупреждать пользователей о мошенниках во время демонстрации экрана

Компания Meta* объявила о новых мерах защиты пользователей WhatsApp от мошенников. Всё чаще злоумышленники выдают себя за сотрудников банков и служб поддержки, чтобы убедить человека поделиться экраном во время звонка. Так они получают доступ к конфиденциальной информации, включая банковские данные и коды подтверждения. Теперь WhatsApp будет автоматически предупреждать пользователей, если они пытаются включить демонстрацию экрана во время разговора с незнакомым контактом.

Читать далее
Чем отличается ультразвуковой сканер отпечатков в телефоне от оптического и какой лучше

Сегодня почти у каждого смартфона есть сканер отпечатков пальцев, и почти всегда он прячется в экране. Прошло то время, когда его ставили в кнопки и островки на спинке устройств, теперь его место — дисплей. Однако сканеры в экране бывают разные. Их ключевое отличие — технология работы. Существуют оптические и ультразвуковые сканеры, и от того, какой именно установлен дактилоскоп, будет зависеть удобство использования смартфона.

Читать далее
WhatsApp вывел на чистую воду приложение MAX. Почему разработчики назвали его небезопасным

Самый популярный мессенджер WhatsApp (владеющая им Meta признана экстремистской организацией и запрещена в России) продолжает испытывать трудности. Уже сейчас подавляющее большинство пользователей не может отправить и получить сообщения, оставаясь наедине с государственным приложением MAX. И относительно него у разработчиков американского мессенджера есть особое мнение. Они назвали его небезопасным и поведали свою точку зрения, почему блокируют WhatsApp в России.

Читать далее
Новости партнеров