Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije
Mobilni telefoni, 22.10.2012, 11:18 AM
![Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije](/thumbs/v2_5671_Android.jpg)
Aplikacije za Android koje je preuzelo više od 185 miliona korisnika zvaničnog Google-ovog online marketa Google Play izlažu riziku od krađe poverljive podatke korisnika kao što su oni potrebni za pristup online bankovnim nalozima i nalozima na društvenim mrežama, kao i sadržaj emailova i poruka, zahvaljujući činjenici da ovi programi koriste neadekvatnu enkripciju, tvrdi grupa naučnika.
Grupa istraživača identifikovala je 41 aplikaciju na Google Play marketu koje omogućavaju curenje osetljivih podataka na putu između uređaja sa Cream Sandwich verzijom Androida i servera banaka i drugih online servisa. Povezivanjem uređaja na lokalnu mrežu i koristeći poznate exploit-e, od kojih su neki dostupni na internetu, istraživači su uspeli da savladaju SSL i TLS protokole koje koriste ove aplikacije. U dokumentu koji su objavili, istraživači ne navode o kojim je konkretno programima reč, ali kažu da je reč o aplikacijama koje su preuzimane između 39,5 i 185 miliona puta.
Stručnjaci Univerziteta Lajbnic iz Hanovera i Univerziteta Filips iz Marburga kažu da su na ovaj način uspeli da prikupe podatke o bankovnim nalozima, PayPal nalozima, American Express i drugim. Pored toga, oni su uspeli da prikupe i podatke za pristup Facebook i email nalozima, i nalozima online servisa za skladištenje podataka, ali i da pristupe IP kamerama i kontrolnim kanalima aplikacija i udaljenim serverima.
Portparol Google-a odbio je da prokomentariše ove tvrdnje.
Ovo otkriće je ukazalo na slabost SSL i TLS protokola, koji zajedno čine osnovu za skoro sve enkipcije između veb sajtova i krajnjih korisnika. Iako se ova tehnologija uopšteno smatra bezbednom, zaštita ipak može biti narušena ukoliko sertifikaciona tela ne obezbede svoju infrasrtukturu ili veb sajtovi ne preduzmu odgovarajuće mere predostrožnosti. Još jedna slaba tačka je loša implementacija od strane programera aplikacija, kojima bezbednost aplikacija nije u vrhu prioriteta.
Istraživanje je uključilo 13500 najpopularnijih besplatnih aplikacija na Google Play, od kojih se za više od 1000 ispostavilo da imaju ozbiljne probleme u implementaciji SSL koji ih čine ranjivim na MITM (man-in-the-middle) napade, koje hakeri često koriste kao tehniku prilikom presretanja podataka kada se koriste javne WiFi pristupne tačke ili druge nesigurne mreže.
Više o ovome možete naći u dokumentu (pdf) koji su objavili istraživači.
![GData](/s3n.jpg)
Izdvojeno
Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak
![Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak](/thumbs/v2_9969_pexels-viralyft-16841808 (1).jpg)
Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje
Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima
![Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima](/thumbs/v2_6758_yura-fresh-xezXEh_fIeU-unsplash (1).jpg)
Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje
Nove verzije Android bankarskog trojanca Medusa šire se po svetu
![Nove verzije Android bankarskog trojanca Medusa šire se po svetu](/thumbs/v2_6084_pexels-dilek-yuksel-271240108-14398054.jpg)
Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje
Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone
![Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone](/thumbs/v2_3618_rami-al-zayat-w33-zg-dNL4-unsplash (4).jpg)
Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje
Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno
![Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno](/thumbs/v1_8793_pexels-didsss-1367229.jpg)
Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje
Pratite nas
Nagrade