SME

Sú mobilní vývojári babráci? Väčšina aplikácií má chybu

Sedem z desiatich najpopulárnejších aplikácií obsahuje chybu, ktorá umožňuje špehovanie či vstup do komunikácie.

(Zdroj: Ilustračné - SITA/AP)

SAN FRANCISCO, BRATISLAVA. Nedbalé programovanie, mizerné záplatovanie a nespoľahlivé overovanie.

To všetko je podľa novej štúdie typické pre mobilné aplikácie. Výskumníci z bezpečnostnej agentúry FireEye preskúmali najpopulárnejšie aplikácie pre Android a zistili, že väčšina z nich môže odkryť súkromie používateľa.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Programátori sú nedôslední a ignorujú skutočnosť, že ich aplikácie pracujú s dátami, ktoré zbierajú v rámci svojich povolení zo smartfónov. Ekosystém Androidu je postavený na komunikácii a práve tá je medzi mobilom a servermi nedostatočne zabezpečená.

SkryťVypnúť reklamu

Analytici nahliadli do kódu, aby zistili, akí dôslední sú vývojári pri používaní SSL šifrovania o overovania certifikátov pri prenose dát. Sústredili sa na vyhľadávanie najčastejších chýb pri kontrole certifikátov a identity serverov či pri ošetrovaní chybových stavov.

Takéto chyby totiž umožňujú takzvané útoky typu man-in-the-middle, pri ktorých hacker vstupuje do komunikácie, aby špehoval dátový tok alebo upravoval dáta.

Pri analýze výskumníci zistili, že situácia je oveľa horšia, ako si pôvodne mysleli. Pri niektorých typoch problémov odhalili nedostatky pri viac ako 70 percentách z tisícky najpopulárnejších aplikácií, pri prvej desaťtisícke aplikácií - v závislosti od problému - poklesla chybovosť na zhruba 40 a 13 percent pri každej chybe. Znamená to, že väčšina aplikácií má problém.

SkryťVypnúť reklamu

Toto alarmujúce číslo by malo byť výstrahou pre každého, kto to so zachovaním súkromia myslí vážne.

Chybné aplikácie by sa mohli stať terčom útočníkov, ktorí v posledných mesiacoch začali používať inzertné systémy na šírenie škodlivého kódu.

Ak nabúrajú dátové toky aplikácie tak, aby upravili reklamný obsah či iný informačný komponent, môžu zneužiť známe chyby operačného systému na inštalovanie škodlivého kódu.

Napísali v magazíne The Register.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Mesiac.

Japonská ispace stratila kontakt so sondou stratila necelé dve minúty pred pristátím na Mesiaci.


TASR
Ľudia so závažnými a dlhotrvajúcimi ochoreniami, by mali mať zapísané informácie o svojom zdravotnom stave. Pomôcť im môže aj predinštalovaná funkcia v smartfóne.

Záchranári cez zamknutú obrazovku zistia zdravotné údaje.


Vizualizácia zrážky Mliečnej cesty s galaxiou Andromeda.

Milkomeda nie je samozrejmosť.


10
Logá spoločností Instragram, Facebook, WhatsApp a Meta.

Spoločnosť nahradí štátne dotácie, ktoré udržiavali prevádzku elektrárne Clinton Clean Energy Center.


SITA

Komerčné články

  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  3. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  4. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  5. Slovenské dôchodky nemá kto zachrániť
  6. Plátené tašky a opakované použitie
  7. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  8. Národný futbalový štadión prináša do ekonomiky milióny
  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Čo vám hrozí, keď si neliečite alergiu
  3. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  4. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  5. Oslava ako v Hollywoode: Kaufland má narodeniny, pozýva aj vás
  6. Slovenské dôchodky nemá kto zachrániť
  7. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  8. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  1. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku 16 048
  2. Národný futbalový štadión prináša do ekonomiky milióny 5 198
  3. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 547
  4. Prenájmom bytu môžete zlepšiť životy 4 285
  5. Slovenské dôchodky nemá kto zachrániť 4 182
  6. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 3 579
  7. Plátené tašky a opakované použitie 3 455
  8. Iónske alebo Dodekanské ostrovy? Grécke leto má stovky tvárí 2 378
SkryťZatvoriť reklamu