12px13px15px17px
Дата:05/05/17

Более тысячи Android-приложений передают данные по Wi-Fi в незащищенном виде

Группа исследователей из Мичиганского университета обнаружила, что сотни приложений в Google Play, выполняющие схожие с AirDroid (приложение только для ОС Android, которое позволит вам подключить ваше устройство к компьютеру по беспроводной сети) функции, также не имеют достаточной защиты при передаче данных.

Большинство протестированных исследователями приложений по сути превращают смартфон или планшет на Android в сервер, чтобы к ним можно было подключиться  с компьютера и получить доступ к хранящимся там данным. Как выяснилось, практически все эти приложения страдают от одной и той же проблемой - они оставляют незащищённый порт открытым. Это позволяет злоумышленнику сканировать устройства в сети в поисках открытого порта для взлома и кражи персональных данных.

Исследователи создали программу под названием OPAnalyzer (Open Port Analyzer) и использовали ее для сканирования кода около 100 000 популярных приложений в Google Play. Во время этого процесса они обнаружили, что 1 632 приложения открывают порт на смартфоне или планшете. 410 из них имеют нулевую или очень слабую защиту, когда дело касалось открытого порта. 57 приложений оставляют порты открытыми и доступными злоумышленникам в той же локальной сети Wi-Fi. Так как многие смартфоны настроены на автоматическое подключение к открытым сетям Wi-Fi, то злоумышленники могут получить полный доступ к сканированию портов указанного устройства, а затем и к пользовательским данным. Исследователи даже нашли приложения, которые использовали запрограммированные пароли для предоставления доступа к этому порту. Эти пароли можно узнать, проанализировав код приложения, сообщает 4PDA






Просмотры: 345

При использовании ссылка на ictnews.az обязательна

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto

Похожие новости

Американцы обвиняют Cisco в пособничестве интернет-цензуре в Китае
Интернет-атаки будут приравниваться к военным действиям
МВФ подвергся серьезной атаке хакеров
Пользователи Firefox могут стать жертвой новой мошеннической схемы
Хакеры устанавливают на компьютеры опасное ПО
В Турции арестовали более 30 хакеров из Anonymous
Хакеры взломали внутреннюю сеть Сената США
В Германии сегодня открылся Национальный центр киберзащиты
Lulz Security атаковали сайт подразделения британской полиции
Мобильные телефоны выявят проблемы с сердцем
Хакеры из Lulz Sec объявили о прекращении деятельности
Хакеры взломали Twitter телеканала Fox News и написали о смерти Обамы
Ключевой член хакерской группы LulzSec дал эксклюзивное интервью журналу New Scientist
В Италии задержаны 15 участников хакерской группы Anonymous
Объем спама по электронной почте уменьшился в пять раз






23 Ноябрь 2024

22 11 2024