Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Более 300 популярных Android-приложений содержат крипторафические уязвимости

LOST

Опытный user
Регистрация
13 Июл 2017
Сообщения
200
Реакции
1
Из 306 разработчиков приложений только 18 отреагировали на сообщение об уязвимости.
12303452e9060ec98fdf56005c20c302.jpg

Специалисты Колумбийского университета провели исследование на предмет безопасности Android-приложений. С помощью инструмента под названием CRYLOGGER исследователи протестировали надежность криптографического кода 1 780 популярных приложений для Android из интернет-каталога Google Play Store и пришли к неутешительным выводам.

Как оказалось, 306 приложений содержали серьезные криптографические уязвимости. Самыми распространенными проблемами оказались использование небезопасного генератора псевдослучайных чисел, неработающие хеш-функции, использование режима работы CBC, повторное использование паролей (в том числе ненадежных) и пр.

Исследователи попытались связаться с разработчиками проблемного программного обеспечения, однако на сообщение ученых отреагировали лишь 18 из 306 производителей и только 8 из них оказались готовы к сотрудничеству в целях исправления уязвимости.

По словам исследователей, некоторые уязвимости присутствовали в программном коде, но ряд проблем был связан с уязвимыми Java-библиотеками в составе приложений. Специалисты отправили сообщения об уязвимостях разработчикам шести популярных библиотек, но только в двух случаях получили ответ.

В целях безопасности авторы исследования решили не публиковать названия уязвимых приложений, поскольку ни в одном из них уязвимости не были исправлены.
 

br9

Интересующийся
Регистрация
26 Авг 2017
Сообщения
55
Реакции
0
повод для работы!)
 
Сверху Снизу