Популярные менеджеры паролей для Android сливают пароли хакерам

Обилие всевозможных онлайн-сервисов, которыми мы пользуемся день ото дня, требуют от нас ответственного подхода к обеспечению их защиты. Самым надежным и, пожалуй, наиболее простым способом обезопасить себя от взлома — это защитить каждый сервис по-настоящему сложным паролем. К сожалению, запомнить его порой оказывается куда сложнее, чем придумать. В таких ситуациях на помощь приходят так называемые менеджеры паролей, которые способны не только сгенерировать надежную комбинацию, но сохранить ее в тайне от посторонних. Но только не на Android.

Популярные менеджеры паролей для Android сливают пароли хакерам. Фото.

Как сообщает издание ZDNet со ссылкой на исследование экспертов в области информационной безопасности Университета Генуи, менеджеры паролей для Android практически неспособны отличить поддельные сервисы и приложения от оригинальных. Таким образом, принимая фишинговый ресурс за подлинный, приложения выдают мошенникам и пароль, и почтовый адрес, которые используются для авторизации. Ироничнее всего, что в данном случае сложность защитной комбинации, ради которой мы пользуемся менеджерами, не имеет никакого значения.

Лучшие менеджеры паролей для Android

Удивительно, но перед мошенническими сайтами и ПО уязвимы даже наиболее авторитетные и, казалось бы, самые безопасные менеджеры паролей:

— 1Password
— LastPass
— Keeper
— Dashlane

Как обмануть менеджер паролей

Причиной того, почему менеджеры паролей выдают учетные данные пользователей, кроется в особенностях их функционирования. Подавляющее большинство из них проверяют подлинность сервиса или приложения перед авторизацией, направляя запрос на связанный с ними URL-адрес. Если отклик оказывается положительным, менеджер вставляет пароль и позволяет авторизоваться. Однако уязвимость в ОС Android позволяет мошенникам подменить авторизующий пакет, заставляя менеджер принять подделку за оригинал.

Менеджер паролей от Google

К счастью, далеко не все менеджеры паролей уязвимы. Например, Smart Lock от Google невозможно обмануть, подсунув ему подделку. Этот менеджер по умолчанию предустанавливается на все устройства под управлением Android 5.0 и новее, а значит, находится в мгновенной доступности для подавляющего большинства пользователей.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
На аккаунте MAX можно заработать до 250 долларов. А потом лишиться квартиры или сесть в тюрьму. Что вообще происходит?

Представьте, что вам пишут в личку с предложением легкого заработка: нужно всего-то дать в аренду ваш MAX на пару часов. В даркнете такие аккаунты раскупают как горячие пирожки, а расценки доходят до нескольких сотен долларов. Разбираемся, зачем мошенникам ваш профиль и почему цена ошибки здесь выше, чем кажется.

Читать далее
Что умеет AyuGram — новая версия Telegram с функциями Premium бесплатно

Мессенджер Telegram устроен таким образом, чтобы его можно было легко модифицировать. У приложения Павла Дурова открытый исходный код, а потому для создания своего аналога сторонним разработчикам не нужно заниматься взломом. Из-за этого в интернете встречается не один мод Telegram — измененная версия приложения с дополнительными возможностями. В частности, очень популярно приложение AyuGram, которое сейчас многие устанавливают вместо обычного мессенджера.

Читать далее
5 крутых российских мини-сериалов на любой вкус, которые легко посмотреть за один день

Какой формат кино подойдет для тех, кто хочет круто провести время? Конечно же, мини-сериалы - короткие, но завершенные истории с интересным сюжетом. Они смотрятся на одном дыхании, моментально посвящая зрителя в происходящее. А зачастую еще и не заставляют ждать новых сезонов, давая все ответы на вопросы в последней серии. Мы отобрали пять лучших российских мини-сериалов, которые легко посмотреть за один день. Включайте уже сейчас - вы не пожалеете потраченное время!

Читать далее
Новости партнеров