Откривено је да програмери често чувају своје тајне кључеве у софтверу апликације, на сличан начин као што људи чувају корисничка и имена и шифре за приступање налозима на друштвеним мрежама. Због тога хакери могу приступити апликацији чак и ако се она не користи активно.
Откривен је велики безбедносни пропуст на Андроид маркету (Гугл Плеју) који може да открије све приватне податке корисника. Буг, који су Гугл, Фејсбук, и друге компаније које се баве развојем апликација поправили пре него што су објавили да је уопште и постојао, угрозио је на милионе људе. Поменути пропуст омогућавао је хакерима да украду податке са Фејсбука , Амазона, и других апликација користећи “тајне” кључеве. Џејсон Није, професор рачунарске науке на Колумбија универзитету, и кандидат за докторат, Николас Вијенот, изјавили су да су били запањени својим открићем. - Гугл Плеј има преко милиона апликација, и преко 50 милијарде преузимања истих, али нико не проверава шта се све поставља на овај сервис. Свако може да направи налог и постави шта хоће. С обзиром на невероватну популарност Гугл Плеја и потенцијалног ризика који он представља за милионе корисника, мислили смо да је веома битно испитати шта се све тамо налази – изјавио је Џејсон Није. Истраживачи су креирали апликацију под називом ПлејДроне, која је користила разне технике хаковања, како би превазишла обезбеђења која је Гугл поставио, и успешно преузимала Гугл Плеј апликације. Наиме, открили су да програмери често чувају своје тајне кључеве у софтверу апликације, на сличан начин као што људи чувају корисничка и имена и шифре за приступање налозима на друштвеним мрежама. Због тога хакери могу приступити апликацији чак и ако се она не користи активно. Џејсон Није тврди да су чак и “Топ Девелоперс”, они који су проглашени за најбоље програмере на Гугл Плеју, имали такве пропусте у својим апликацијама. - Гугл сада користи наше технике, како би проактивно скенирао апликације и спречавао такве пропусте у будућности – изјавио је Џејсон Није. Програмери су почели да добијају обавештења од Гугла да поправе апликације и уклоне тајне кључеве. Извор: Телеграф
Молимо Вас да донацијом подржите рад
портала "Правда" као и ТВ продукцију.Донације можете уплатити путем следећих линкова:
ПАЖЊА:
Системом за коментарисање управља компанија Disqas. Ставови изнесени у коментарима нису ставови портала Правда.