Популярные менеджеры паролей для Android сливают пароли хакерам

Обилие всевозможных онлайн-сервисов, которыми мы пользуемся день ото дня, требуют от нас ответственного подхода к обеспечению их защиты. Самым надежным и, пожалуй, наиболее простым способом обезопасить себя от взлома — это защитить каждый сервис по-настоящему сложным паролем. К сожалению, запомнить его порой оказывается куда сложнее, чем придумать. В таких ситуациях на помощь приходят так называемые менеджеры паролей, которые способны не только сгенерировать надежную комбинацию, но сохранить ее в тайне от посторонних. Но только не на Android.

Популярные менеджеры паролей для Android сливают пароли хакерам. Фото.

Как сообщает издание ZDNet со ссылкой на исследование экспертов в области информационной безопасности Университета Генуи, менеджеры паролей для Android практически неспособны отличить поддельные сервисы и приложения от оригинальных. Таким образом, принимая фишинговый ресурс за подлинный, приложения выдают мошенникам и пароль, и почтовый адрес, которые используются для авторизации. Ироничнее всего, что в данном случае сложность защитной комбинации, ради которой мы пользуемся менеджерами, не имеет никакого значения.

Лучшие менеджеры паролей для Android

Удивительно, но перед мошенническими сайтами и ПО уязвимы даже наиболее авторитетные и, казалось бы, самые безопасные менеджеры паролей:

— 1Password
— LastPass
— Keeper
— Dashlane

Как обмануть менеджер паролей

Причиной того, почему менеджеры паролей выдают учетные данные пользователей, кроется в особенностях их функционирования. Подавляющее большинство из них проверяют подлинность сервиса или приложения перед авторизацией, направляя запрос на связанный с ними URL-адрес. Если отклик оказывается положительным, менеджер вставляет пароль и позволяет авторизоваться. Однако уязвимость в ОС Android позволяет мошенникам подменить авторизующий пакет, заставляя менеджер принять подделку за оригинал.

Менеджер паролей от Google

К счастью, далеко не все менеджеры паролей уязвимы. Например, Smart Lock от Google невозможно обмануть, подсунув ему подделку. Этот менеджер по умолчанию предустанавливается на все устройства под управлением Android 5.0 и новее, а значит, находится в мгновенной доступности для подавляющего большинства пользователей.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Что делать, если тормозит WhatsApp или Telegram

Мессенджеры могут зависать или терять соединение после переключения между разными типами интернет-доступа. Проблема частая, но, к счастью, решается быстро. Мы столкнулись с такой ситуацией и уже нашли способ, как все исправить. Делимся простой инструкцией с вами.

Читать далее
Отличные игры для Android с поддержкой локального мультиплеера

Играть в видеоигры с друзьями всегда веселее, чем в одиночку, особенно если вы собрались вместе за одним экраном. Локальный мультиплеер на Android позволяет устроить настоящий турнир прямо на вашем смартфоне или планшете. В этой подборке собраны лучшие игры для совместного времяпрепровождения — от простых аркад до захватывающих гонок и стратегий. Каждая игра поддерживает режим для двух и более игроков, позволяя соревноваться с друзьями на одном устройстве или по локальной сети.

Читать далее
5 топовых приложений для Андроид, которые рекомендует скачать Google Play на этой неделе

Многие ругают Google Play за отсутствие рекомендаций. И доля правды в этом есть: магазин приложений почти не предлагает софт в подборках. Apple хоть и продвигает платные программы, но среди них есть достойные варианты. Если нужно что-то полезное для телефона, нужно хорошенько самый низ страницы в Google Play. Сделали это за вас и отобрали 5 неплохих приложений, которые предлагает скачать магазин. Полноценными рекомендациями это не назвать, но хоть что-то!

Читать далее
Новости партнеров