Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije
Mobilni telefoni, 22.10.2012, 11:18 AM
Aplikacije za Android koje je preuzelo više od 185 miliona korisnika zvaničnog Google-ovog online marketa Google Play izlažu riziku od krađe poverljive podatke korisnika kao što su oni potrebni za pristup online bankovnim nalozima i nalozima na društvenim mrežama, kao i sadržaj emailova i poruka, zahvaljujući činjenici da ovi programi koriste neadekvatnu enkripciju, tvrdi grupa naučnika.
Grupa istraživača identifikovala je 41 aplikaciju na Google Play marketu koje omogućavaju curenje osetljivih podataka na putu između uređaja sa Cream Sandwich verzijom Androida i servera banaka i drugih online servisa. Povezivanjem uređaja na lokalnu mrežu i koristeći poznate exploit-e, od kojih su neki dostupni na internetu, istraživači su uspeli da savladaju SSL i TLS protokole koje koriste ove aplikacije. U dokumentu koji su objavili, istraživači ne navode o kojim je konkretno programima reč, ali kažu da je reč o aplikacijama koje su preuzimane između 39,5 i 185 miliona puta.
Stručnjaci Univerziteta Lajbnic iz Hanovera i Univerziteta Filips iz Marburga kažu da su na ovaj način uspeli da prikupe podatke o bankovnim nalozima, PayPal nalozima, American Express i drugim. Pored toga, oni su uspeli da prikupe i podatke za pristup Facebook i email nalozima, i nalozima online servisa za skladištenje podataka, ali i da pristupe IP kamerama i kontrolnim kanalima aplikacija i udaljenim serverima.
Portparol Google-a odbio je da prokomentariše ove tvrdnje.
Ovo otkriće je ukazalo na slabost SSL i TLS protokola, koji zajedno čine osnovu za skoro sve enkipcije između veb sajtova i krajnjih korisnika. Iako se ova tehnologija uopšteno smatra bezbednom, zaštita ipak može biti narušena ukoliko sertifikaciona tela ne obezbede svoju infrasrtukturu ili veb sajtovi ne preduzmu odgovarajuće mere predostrožnosti. Još jedna slaba tačka je loša implementacija od strane programera aplikacija, kojima bezbednost aplikacija nije u vrhu prioriteta.
Istraživanje je uključilo 13500 najpopularnijih besplatnih aplikacija na Google Play, od kojih se za više od 1000 ispostavilo da imaju ozbiljne probleme u implementaciji SSL koji ih čine ranjivim na MITM (man-in-the-middle) napade, koje hakeri često koriste kao tehniku prilikom presretanja podataka kada se koriste javne WiFi pristupne tačke ili druge nesigurne mreže.
Više o ovome možete naći u dokumentu (pdf) koji su objavili istraživači.
Izdvojeno
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet
Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje
ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija
Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje
Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice
Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje
Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom
Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





