ВС:Бухгалтерия 6.3 Печенье с предсказаниями fortune-cookies ru п... (от Печенье с предсказаниями)
Под угрозой оказались 185 млн. пользователей Android-приложений
В ходе исследования выяснилось, что почти 8 % из них не обеспечивают должной
защиты персональных данных, включая информацию о банковских счетах и
регистрационные данные в социальных сетях. По подсчетам ученых, в результате
такой недостаточной защиты риску утечки и похищения подвергаются персональные
данные около 185 миллионов пользователей по всему миру (это примерное число
пользователей, которые установили скомпрометированные приложения).
Главная проблема, обнаруженная немецкими учеными,
заключается в некорректной реализации стандартного алгоритма шифрования данных.
В частности, отсутствие кодирования данных с помощью перестановок
(скрэмблирования) в этих приложениях открывает возможность для атаки типа «man-in-the-middle»
(«человек в середине»), когда секретная информация перехватывается по пути с
устройства на web-сайт и обратно. Разработчики ОС Android пока не дали
официальных комментариев по этому поводу.
В ходе исследования ученые создали фальшивую точку доступа
Wi-Fi и применили специальную программу для перехвата данных, передаваемых
приложениями через созданное соединение. В частности, эксперимент позволил
перехватывать имена и пароли пользователя для входа в приложения типа
«клиент-банк», в web-почту, социальные сети и корпоративные порталы. Также
исследователям удалось отключить или обмануть локальные защитные программы,
после чего полностью безопасные программы стали считаться подозрительными.
Наконец, им удалось вставить исполняемый код в передаваемые данные, чтобы
скомпрометированные приложения выполняли внешние команды.
В некоторых случаях потенциальные злоумышленники могут даже
перенаправить запрос на перечисление денег, а пользователь не замечает
изменений в назначении платежа. Особую опасность новой проблеме придает тот
факт, что некоторые из проблемных приложений загружены из официального магазина
по нескольку миллионов раз. Дополнительно исследователи провели опрос среди 754
пользователей и выяснили, что почти половина из опрошенных не умеют определять небезопасное
подключения к Интернету.
Главным результатом исследования стал вывод о необходимости
внедрения самых срочных мер, которые помогут разработчикам создавать более
защищенные приложения, а пользователям – получать более безопасную среду для
своих операций. Само собой, такие меры должны исходить от разработчиков
платформы (в данном случае, Android), а не только от авторов самих приложений.
Оставьте Ваш комментарий или мнение о новости: Под угрозой оказались 185 млн. пользователей Android-приложений Просим Вас оставлять сообщения по теме и уважать своих собеседников и авторов новостного сообщения.