Најновије

Безбедносни пропуст на Гугл Плеј-у угрозио милионе људи!

Откривено је да програмери често чувају своје тајне кључеве у софтверу апликације, на сличан начин као што људи чувају корисничка и имена и шифре за приступање налозима на друштвеним мрежама. Због тога хакери могу приступити апликацији чак и ако се она не користи активно.
Фото: rockhealth.com

Фото: rockhealth.com

Откривен је велики безбедносни пропуст на Андроид маркету (Гугл Плеју) који може да открије све приватне податке корисника. Буг, који су Гугл, Фејсбук, и друге компаније које се баве развојем апликација поправили пре него што су објавили да је уопште и постојао, угрозио је на милионе људе. Поменути пропуст омогућавао је хакерима да украду податке са Фејсбука , Амазона, и других апликација користећи “тајне” кључеве. Џејсон Није, професор рачунарске науке на Колумбија универзитету, и кандидат за докторат, Николас Вијенот, изјавили су да су били запањени својим открићем. - Гугл Плеј има преко милиона апликација, и преко 50 милијарде преузимања истих, али нико не проверава шта се све поставља на овај сервис. Свако може да направи налог и постави шта хоће. С обзиром на невероватну популарност Гугл Плеја  и потенцијалног ризика који он представља за милионе корисника, мислили смо да је веома битно испитати шта се све тамо налази – изјавио је Џејсон Није. Истраживачи су креирали апликацију под називом ПлејДроне, која је користила разне технике хаковања, како би превазишла обезбеђења која је Гугл поставио, и успешно преузимала Гугл Плеј апликације. Наиме, открили су да програмери често чувају своје тајне кључеве у софтверу апликације, на сличан начин као што људи чувају корисничка и имена и шифре за приступање налозима на друштвеним мрежама. Због тога хакери могу приступити апликацији чак и ако се она не користи активно. Џејсон Није тврди да су чак и “Топ Девелоперс”, они који су проглашени за најбоље програмере на Гугл Плеју, имали такве пропусте у својим апликацијама. - Гугл  сада користи наше технике, како би проактивно скенирао апликације и спречавао такве пропусте у будућности – изјавио је Џејсон Није. Програмери су почели да добијају обавештења од Гугла да поправе апликације и уклоне тајне кључеве. Извор: Телеграф

Бонус видео

Молимо Вас да донацијом подржите рад
портала "Правда" као и ТВ продукцију.

Донације можете уплатити путем следећих линкова:

ПАЖЊА:
Системом за коментарисање управља компанија Disqas. Ставови изнесени у коментарима нису ставови портала Правда.

Колумне

Најновије вести - Ратни извештаји

VREMENSKA prognoza

Најновије вести - ПРАВДА