Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije

Mobilni telefoni, 22.10.2012, 11:18 AM

Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije

Aplikacije za Android koje je preuzelo više od 185 miliona korisnika zvaničnog Google-ovog online marketa Google Play izlažu riziku od krađe poverljive podatke korisnika kao što su oni potrebni za pristup online bankovnim nalozima i nalozima na društvenim mrežama, kao i sadržaj emailova i poruka, zahvaljujući činjenici da ovi programi koriste neadekvatnu enkripciju, tvrdi grupa naučnika.

Grupa istraživača identifikovala je 41 aplikaciju na Google Play marketu koje omogućavaju curenje osetljivih podataka na putu između uređaja sa Cream Sandwich verzijom Androida i servera banaka i drugih online servisa. Povezivanjem uređaja na lokalnu mrežu i koristeći poznate exploit-e, od kojih su neki dostupni na internetu, istraživači su uspeli da savladaju SSL i TLS protokole koje koriste ove aplikacije. U dokumentu koji su objavili, istraživači ne navode o kojim je konkretno programima reč, ali kažu da je reč o aplikacijama koje su preuzimane između 39,5 i 185 miliona puta.

Stručnjaci Univerziteta Lajbnic iz Hanovera i Univerziteta Filips iz Marburga kažu da su na ovaj način uspeli da prikupe podatke o bankovnim nalozima, PayPal nalozima, American Express i drugim. Pored toga, oni su uspeli da prikupe i podatke za pristup Facebook i email nalozima, i nalozima online servisa za skladištenje podataka, ali i da pristupe IP kamerama i kontrolnim kanalima aplikacija i udaljenim serverima.

Portparol Google-a odbio je da prokomentariše ove tvrdnje.

Ovo otkriće je ukazalo na slabost SSL i TLS protokola, koji zajedno čine osnovu za skoro sve enkipcije između veb sajtova i krajnjih korisnika. Iako se ova tehnologija uopšteno smatra bezbednom, zaštita ipak može biti narušena ukoliko sertifikaciona tela ne obezbede svoju infrasrtukturu ili veb sajtovi ne preduzmu odgovarajuće mere predostrožnosti. Još jedna slaba tačka je loša implementacija od strane programera aplikacija, kojima bezbednost aplikacija nije u vrhu prioriteta.

Istraživanje je uključilo 13500 najpopularnijih besplatnih aplikacija na Google Play, od kojih se za više od 1000 ispostavilo da imaju ozbiljne probleme u implementaciji SSL koji ih čine ranjivim na MITM (man-in-the-middle) napade, koje hakeri često koriste kao tehniku prilikom presretanja podataka kada se koriste javne WiFi pristupne tačke ili druge nesigurne mreže.

Više o ovome možete naći u dokumentu (pdf) koji su objavili istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje

Sumnjive aplikacije za autentifikaciju preplavile Apple App Store i Google Play

Sumnjive aplikacije za autentifikaciju preplavile Apple App Store i Google Play

Istraživači bezbednosti upozorili su na talas upitnih aplikacija za autentifikaciju koje su preplavile Apple App Store i Google Play nakon nedavne n... Dalje