Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije

Mobilni telefoni, 22.10.2012, 11:18 AM

Najpopularnije aplikacije za Android izlažu podatke korisnika riziku od krađe zbog loše SSL implementacije

Aplikacije za Android koje je preuzelo više od 185 miliona korisnika zvaničnog Google-ovog online marketa Google Play izlažu riziku od krađe poverljive podatke korisnika kao što su oni potrebni za pristup online bankovnim nalozima i nalozima na društvenim mrežama, kao i sadržaj emailova i poruka, zahvaljujući činjenici da ovi programi koriste neadekvatnu enkripciju, tvrdi grupa naučnika.

Grupa istraživača identifikovala je 41 aplikaciju na Google Play marketu koje omogućavaju curenje osetljivih podataka na putu između uređaja sa Cream Sandwich verzijom Androida i servera banaka i drugih online servisa. Povezivanjem uređaja na lokalnu mrežu i koristeći poznate exploit-e, od kojih su neki dostupni na internetu, istraživači su uspeli da savladaju SSL i TLS protokole koje koriste ove aplikacije. U dokumentu koji su objavili, istraživači ne navode o kojim je konkretno programima reč, ali kažu da je reč o aplikacijama koje su preuzimane između 39,5 i 185 miliona puta.

Stručnjaci Univerziteta Lajbnic iz Hanovera i Univerziteta Filips iz Marburga kažu da su na ovaj način uspeli da prikupe podatke o bankovnim nalozima, PayPal nalozima, American Express i drugim. Pored toga, oni su uspeli da prikupe i podatke za pristup Facebook i email nalozima, i nalozima online servisa za skladištenje podataka, ali i da pristupe IP kamerama i kontrolnim kanalima aplikacija i udaljenim serverima.

Portparol Google-a odbio je da prokomentariše ove tvrdnje.

Ovo otkriće je ukazalo na slabost SSL i TLS protokola, koji zajedno čine osnovu za skoro sve enkipcije između veb sajtova i krajnjih korisnika. Iako se ova tehnologija uopšteno smatra bezbednom, zaštita ipak može biti narušena ukoliko sertifikaciona tela ne obezbede svoju infrasrtukturu ili veb sajtovi ne preduzmu odgovarajuće mere predostrožnosti. Još jedna slaba tačka je loša implementacija od strane programera aplikacija, kojima bezbednost aplikacija nije u vrhu prioriteta.

Istraživanje je uključilo 13500 najpopularnijih besplatnih aplikacija na Google Play, od kojih se za više od 1000 ispostavilo da imaju ozbiljne probleme u implementaciji SSL koji ih čine ranjivim na MITM (man-in-the-middle) napade, koje hakeri često koriste kao tehniku prilikom presretanja podataka kada se koriste javne WiFi pristupne tačke ili druge nesigurne mreže.

Više o ovome možete naći u dokumentu (pdf) koji su objavili istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter je objavio da je popravio bezbednosni propust u aplikaciji Twitter za Android koji bi mogao omogućiti napadačima da dobiju pristup privatni... Dalje

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Istraživači kompanije Check Point upozorili su na nekoliko bezbednosnih problema na popularnoj platformi za online upoznavanje OkCupid koji mogu omo... Dalje

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

Posle baga koji je otkriven u Firefoxu za Android zbog koga kamera telefona ostaje aktivna kada aplikacija radi u pozadini ili čak i kada je telefon ... Dalje

''BadPower'' napad na punjač može uništiti pametni telefon

''BadPower'' napad na punjač može uništiti pametni telefon

Istraživači iz kineske firme Tencent testirali su BadPower napade na 35 modela punjača za brzo punjenje od 234 dostupna na tržištu, i ispostavilo... Dalje

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Istraživači iz White Ops Satori Threat otkrili su 29 zlonamernih Android aplikacija u Play prodavnici koje imaju ukupno 3,5 miliona preuzimanja i ko... Dalje