Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije
Mobilni telefoni, 22.10.2012, 11:18 AM
Aplikacije za Android koje je preuzelo više od 185 miliona korisnika zvaničnog Google-ovog online marketa Google Play izlažu riziku od krađe poverljive podatke korisnika kao što su oni potrebni za pristup online bankovnim nalozima i nalozima na društvenim mrežama, kao i sadržaj emailova i poruka, zahvaljujući činjenici da ovi programi koriste neadekvatnu enkripciju, tvrdi grupa naučnika.
Grupa istraživača identifikovala je 41 aplikaciju na Google Play marketu koje omogućavaju curenje osetljivih podataka na putu između uređaja sa Cream Sandwich verzijom Androida i servera banaka i drugih online servisa. Povezivanjem uređaja na lokalnu mrežu i koristeći poznate exploit-e, od kojih su neki dostupni na internetu, istraživači su uspeli da savladaju SSL i TLS protokole koje koriste ove aplikacije. U dokumentu koji su objavili, istraživači ne navode o kojim je konkretno programima reč, ali kažu da je reč o aplikacijama koje su preuzimane između 39,5 i 185 miliona puta.
Stručnjaci Univerziteta Lajbnic iz Hanovera i Univerziteta Filips iz Marburga kažu da su na ovaj način uspeli da prikupe podatke o bankovnim nalozima, PayPal nalozima, American Express i drugim. Pored toga, oni su uspeli da prikupe i podatke za pristup Facebook i email nalozima, i nalozima online servisa za skladištenje podataka, ali i da pristupe IP kamerama i kontrolnim kanalima aplikacija i udaljenim serverima.
Portparol Google-a odbio je da prokomentariše ove tvrdnje.
Ovo otkriće je ukazalo na slabost SSL i TLS protokola, koji zajedno čine osnovu za skoro sve enkipcije između veb sajtova i krajnjih korisnika. Iako se ova tehnologija uopšteno smatra bezbednom, zaštita ipak može biti narušena ukoliko sertifikaciona tela ne obezbede svoju infrasrtukturu ili veb sajtovi ne preduzmu odgovarajuće mere predostrožnosti. Još jedna slaba tačka je loša implementacija od strane programera aplikacija, kojima bezbednost aplikacija nije u vrhu prioriteta.
Istraživanje je uključilo 13500 najpopularnijih besplatnih aplikacija na Google Play, od kojih se za više od 1000 ispostavilo da imaju ozbiljne probleme u implementaciji SSL koji ih čine ranjivim na MITM (man-in-the-middle) napade, koje hakeri često koriste kao tehniku prilikom presretanja podataka kada se koriste javne WiFi pristupne tačke ili druge nesigurne mreže.
Više o ovome možete naći u dokumentu (pdf) koji su objavili istraživači.
Izdvojeno
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?
Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje
Android protiv mobilnih prevara
Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





