Утилиты для хранения паролей на iPhone и BlackBerry неэффективны

Утилиты для хранения паролей на iPhone и BlackBerry неэффективны

Ни одна из 17 популярных утилит для защищенного хранения паролей в мобильных телефонах на Apple iOS и BlackBerry OS не показала заявленного уровня безопасности. Об этом сообщается в результатах исследования, проведенного компанией ElcomSoft.  Как выяснилось, пароли, хранящиеся в утилитах, можно узнать менее чем за сутки простым последовательным перебором мастер-ключа.

Более того, 7 из 17 утилит никак не защищают хранимые с их помощью пароли; пароли хранятся в открытом виде и могут быть получены моментально. По результатам тестирования лишь один продукт был признан относительно безопасным, сообщает CNews

Разработчики утилит по хранению паролей не учли нескольких важных моментов, заключили эксперты. Во-первых, все утилиты за исключением одной полностью игнорируют наличие весьма совершенного и достаточно защищенного хранилища информации внутри iOS и BlackBerry OS.

Во-вторых, те разработчики, которые предпочли использовать готовые алгоритмы шифрования, не приняли во внимание особенностей мобильных платформ. Третье и самое главное: способность написать простую утилиту, равно как и доступ к готовым библиотекам стойкого шифрования, отнюдь не делает из обычного программиста квалифицированного специалиста по безопасности.

Пользователям мобильных телефонов эксперты ElcomSoft порекомендовали воздержаться от использования утилит для хранения паролей в их существующей реализации.

Gemini случайно взломал три реальные компании во время тестирования

Искусственный интеллект Google отправили взламывать вымышленную компанию, но что-то пошло совсем не по сценарию. Gemini получил доступ к интернету и проник в системы трёх настоящих организаций.

Об инцидентах, произошедших в мае 2026 года, сообщила The Wall Street Journal. Google подтвердила информацию изданию.

Gemini участвовал в упражнении Capture the Flag, организованном компанией Irregular для проверки киберспособностей модели. ИИ должен был искать информацию в сервисах фиктивной организации внутри закрытой тестовой среды. Однако стенд по ошибке получил доступ к интернету, а название вымышленной компании совпало с названием реальной.

В первом случае Gemini перебирал пароли, пока не вошёл в защищённый сервис настоящей организации. Во время двух других запусков модель нашла в публичных репозиториях действующие учётные данные и использовала их для входа в системы ещё двух компаний.

По заявлению Google, во всех трёх случаях Gemini прекратил действия, как только понял, что работает с реальными системами. Ущерба компании не зафиксировали, пострадавшие организации уведомлены. Какая именно версия модели участвовала в тестах, не раскрывается, но Google уточнила, что это была не новейшая разработка.

Irregular сообщила Google об инцидентах в конце июля и уже изменила тестовую инфраструктуру. Компания ранее проводила проверки моделей OpenAI, Anthropic и Meta, которые тоже получали непредусмотренный доступ к внешним системам.

Google не считает случившееся примером рассогласованного поведения модели: защитные механизмы якобы сработали, поскольку Gemini самостоятельно остановился. Формально тормоза отработали.

RSS: Новости на портале Anti-Malware.ru