SME

Sú mobilní vývojári babráci? Väčšina aplikácií má chybu

Sedem z desiatich najpopulárnejších aplikácií obsahuje chybu, ktorá umožňuje špehovanie či vstup do komunikácie.

(Zdroj: Ilustračné - SITA/AP)

SAN FRANCISCO, BRATISLAVA. Nedbalé programovanie, mizerné záplatovanie a nespoľahlivé overovanie.

To všetko je podľa novej štúdie typické pre mobilné aplikácie. Výskumníci z bezpečnostnej agentúry FireEye preskúmali najpopulárnejšie aplikácie pre Android a zistili, že väčšina z nich môže odkryť súkromie používateľa.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Programátori sú nedôslední a ignorujú skutočnosť, že ich aplikácie pracujú s dátami, ktoré zbierajú v rámci svojich povolení zo smartfónov. Ekosystém Androidu je postavený na komunikácii a práve tá je medzi mobilom a servermi nedostatočne zabezpečená.

SkryťVypnúť reklamu

Analytici nahliadli do kódu, aby zistili, akí dôslední sú vývojári pri používaní SSL šifrovania o overovania certifikátov pri prenose dát. Sústredili sa na vyhľadávanie najčastejších chýb pri kontrole certifikátov a identity serverov či pri ošetrovaní chybových stavov.

Takéto chyby totiž umožňujú takzvané útoky typu man-in-the-middle, pri ktorých hacker vstupuje do komunikácie, aby špehoval dátový tok alebo upravoval dáta.

Pri analýze výskumníci zistili, že situácia je oveľa horšia, ako si pôvodne mysleli. Pri niektorých typoch problémov odhalili nedostatky pri viac ako 70 percentách z tisícky najpopulárnejších aplikácií, pri prvej desaťtisícke aplikácií - v závislosti od problému - poklesla chybovosť na zhruba 40 a 13 percent pri každej chybe. Znamená to, že väčšina aplikácií má problém.

SkryťVypnúť reklamu

Toto alarmujúce číslo by malo byť výstrahou pre každého, kto to so zachovaním súkromia myslí vážne.

Chybné aplikácie by sa mohli stať terčom útočníkov, ktorí v posledných mesiacoch začali používať inzertné systémy na šírenie škodlivého kódu.

Ak nabúrajú dátové toky aplikácie tak, aby upravili reklamný obsah či iný informačný komponent, môžu zneužiť známe chyby operačného systému na inštalovanie škodlivého kódu.

Napísali v magazíne The Register.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. The Last of Us je späť. Oplatilo sa čakať dva roky?
  2. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  8. Aká bytová architektúra dnes developerom predáva?
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  2. Na Južnej triede pribudne nový mestotvorný projekt
  3. Prichádzajú investičné príležitosti s víziou aj výnosom
  4. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  5. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  6. The Last of Us je späť. Oplatilo sa čakať dva roky?
  7. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  8. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  1. V Rimavskej Sobote šijú interiéry áut do celého sveta 12 751
  2. Lávové polia i skvostné pláže. Lanzarote je dôkazom sily prírody 5 863
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 5 374
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 3 302
  5. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 3 144
  6. Aká bytová architektúra dnes developerom predáva? 2 828
  7. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 2 752
  8. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy? 2 445
SkryťZatvoriť reklamu