SME

Sú mobilní vývojári babráci? Väčšina aplikácií má chybu

Sedem z desiatich najpopulárnejších aplikácií obsahuje chybu, ktorá umožňuje špehovanie či vstup do komunikácie.

(Zdroj: Ilustračné - SITA/AP)

SAN FRANCISCO, BRATISLAVA. Nedbalé programovanie, mizerné záplatovanie a nespoľahlivé overovanie.

To všetko je podľa novej štúdie typické pre mobilné aplikácie. Výskumníci z bezpečnostnej agentúry FireEye preskúmali najpopulárnejšie aplikácie pre Android a zistili, že väčšina z nich môže odkryť súkromie používateľa.

SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Programátori sú nedôslední a ignorujú skutočnosť, že ich aplikácie pracujú s dátami, ktoré zbierajú v rámci svojich povolení zo smartfónov. Ekosystém Androidu je postavený na komunikácii a práve tá je medzi mobilom a servermi nedostatočne zabezpečená.

SkryťVypnúť reklamu

Analytici nahliadli do kódu, aby zistili, akí dôslední sú vývojári pri používaní SSL šifrovania o overovania certifikátov pri prenose dát. Sústredili sa na vyhľadávanie najčastejších chýb pri kontrole certifikátov a identity serverov či pri ošetrovaní chybových stavov.

Takéto chyby totiž umožňujú takzvané útoky typu man-in-the-middle, pri ktorých hacker vstupuje do komunikácie, aby špehoval dátový tok alebo upravoval dáta.

Pri analýze výskumníci zistili, že situácia je oveľa horšia, ako si pôvodne mysleli. Pri niektorých typoch problémov odhalili nedostatky pri viac ako 70 percentách z tisícky najpopulárnejších aplikácií, pri prvej desaťtisícke aplikácií - v závislosti od problému - poklesla chybovosť na zhruba 40 a 13 percent pri každej chybe. Znamená to, že väčšina aplikácií má problém.

SkryťVypnúť reklamu

Toto alarmujúce číslo by malo byť výstrahou pre každého, kto to so zachovaním súkromia myslí vážne.

Chybné aplikácie by sa mohli stať terčom útočníkov, ktorí v posledných mesiacoch začali používať inzertné systémy na šírenie škodlivého kódu.

Ak nabúrajú dátové toky aplikácie tak, aby upravili reklamný obsah či iný informačný komponent, môžu zneužiť známe chyby operačného systému na inštalovanie škodlivého kódu.

Napísali v magazíne The Register.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Naučte deti narábať s peniazmi: Máme pre vás niekoľko tipov
  2. GUTEN TAG! Deň plný pohody, zaujímavých destinácií a informácií
  3. Miesto, kde je úspech podnikania zaručený
  4. Choďte za odborníkom. Či vás bolí zub alebo chcete investovať
  5. Firmy a školy sa môžu zbaviť elektroodpadu rýchlo a bezplatne
  6. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy
  7. 25 tipov na tašky, ktoré vás budú baviť. A takto si ich vyrobíte
  8. Revolučná inovácia: Mobil pomáha v boji proti rakovine!
  1. Deň narcisov už po piatykrát v dm
  2. Nissan Qashqai: Facelift prináša množstvo inovatívnych vylepšení
  3. Choďte za odborníkom. Či vás bolí zub alebo chcete investovať
  4. Gymnazisti z Nového Mesta nad Váhom sa h3kovali
  5. Aj jedenáste ocenenie Slovak Superbrands Award putuje do dm
  6. Autocentrá AAA AUTO už za prvý štvrťrok predali 26 000 vozidiel
  7. Firmy a školy sa môžu zbaviť elektroodpadu rýchlo a bezplatne
  8. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy
  1. Cestujte za zlomok ceny. Päť destinácii na dovolenku mimo sezóny 13 842
  2. Revolučná inovácia: Mobil pomáha v boji proti rakovine! 8 593
  3. V púpave je všetko, čo potrebujete 5 075
  4. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy 3 923
  5. Esplanade - wellnes s pridanou hodnotou 3 139
  6. Veľká zmena pre ľudí s postihnutím 2 910
  7. Náš prvý prezident sa nebál hovoriť o mravnosti v politike 2 382
  8. 25 tipov na tašky, ktoré vás budú baviť. A takto si ich vyrobíte 2 091
SkryťZatvoriť reklamu