Главная / Пресс-центр / Новости технологий
Новости технологий4 сентября 2014
Опубликован список небезопасных Android-приложенийКоординационный центр реагирования на киберугрозы совместно с Институтом программирования Университета Карнеги Меллоун опубликовал список небезопасных приложений для устройств на платформе Android. Его составили порядка 350 легитимных приложений, которые официально распространяются, например, через Google play и Amazon. Однако все они не осуществляют надлежащей проверки цифровых сертификатов SSL при использовании протокола безопасного соединения HTTPS. Это дает злоумышленникам потенциальную возможность организации атак по типу Man in the middle, при которой киберпреступник может перехватывать и изменять сообщения, которыми обмениваются стороны. Автор проекта, исследователь Уилл Дорман, сообщил, что инструмент для проверки приложений на защиту от атак Man in the middle был разработан лишь в конце августа. Поэтому исследована пока лишь малая часть приложений, и список из 350 наименований вовсе не является окончательным. Дорман также рассказал, что авторы проекта извещают об обнаруженных уязвимостях как разработчиков, так и Google play и Amazon. Со списком небезопасных приложений можно ознакомиться по ссылке. |
Опубликован список небезопасных Android-приложений |