Главная / Пресс-центр / Новости технологий


Новости технологий

4 сентября 2014

Опубликован список небезопасных Android-приложений

Координационный центр реагирования на киберугрозы совместно с Институтом программирования Университета Карнеги Меллоун опубликовал список небезопасных приложений для устройств на платформе Android. Его составили порядка 350 легитимных приложений, которые официально распространяются, например, через Google play и Amazon. Однако все они не осуществляют надлежащей проверки цифровых сертификатов SSL при использовании протокола безопасного соединения HTTPS. Это дает злоумышленникам потенциальную возможность организации атак по типу Man in the middle, при которой киберпреступник может перехватывать и изменять сообщения, которыми обмениваются стороны.

Автор проекта, исследователь Уилл Дорман, сообщил, что инструмент для проверки приложений на защиту от атак Man in the middle был разработан лишь в конце августа. Поэтому исследована пока лишь малая часть приложений, и список из 350 наименований вовсе не является окончательным. Дорман также рассказал, что авторы проекта извещают об обнаруженных уязвимостях как разработчиков, так и Google play и Amazon.

Со списком небезопасных приложений можно ознакомиться по ссылке.

Возврат к списку

Опубликован список небезопасных Android-приложений