Популярные менеджеры паролей для Android содержат уязвимости

Популярные менеджеры паролей для Android содержат уязвимости

Популярные менеджеры паролей для Android содержат уязвимости

Исследователи предупреждают, что популярные менеджеры паролей для Android имеют серьезные уязвимости, которые могут скомпрометировать учетные данные пользователя. Группа экспертов TeamSIK проанализировала девять из самых популярных менеджерей паролей для Android, доступных на Google Play.

Исследование было сосредоточено на следующих продуктах: My Passwords от Erkan Molla, Password Manager, LastPass, Keeper, F-Secure KEY, Dashlane Password Manager, Keepsafe, Avast Passwords и 1Password. Все эти менеджеры скачивались от ста тысяч до 50 миллионов раз.

Несмотря на то, что эти приложения позиционируют себя как безопасные, исследователям удалось выявить в каждом из них, по меньшей мере, одну уязвимость разной степени критичности. В общей сложности эксперты обнаружили 26 брешей, многие из которых были устранены. Только Avast не удалось исправить некоторые дыры в безопасности.

«В целом результаты были крайне тревожными. Оказалось, что менеджеры паролей не способны в полной мере обеспечить защиту пользовательской информации. Вместо этого, они скорее злоупотребляют доверием пользователей» - говорят исследователи.

По мнению экспертов, некоторые из приложений либо хранят мастер-пароль в виде простого текста, либо выдают ключи шифрования в коде. В некоторых случаях, сохраненные пароли пользователей могли быть легко доступны для злонамеренных приложений, установленных на устройстве.

Исследователи также установили, что некоторые из менеджеров паролей уязвимы для атак «data residue». Тревожит то, что многие из этих уязвимостей могут быть проэксплуатированы без получения root-привлегий.

Роскомнадзор не планирует снимать ограничения с WhatsApp

Роскомнадзор не собирается снимать ограничения на работу WhatsApp принадлежит корпорации Meta, признанной экстремистской и запрещённой в России в России. Об этом в ведомстве сообщили, отвечая на вопрос о возможном смягчении мер в отношении популярного мессенджера.

«В настоящее время Роскомнадзор не видит оснований для снятия ограничений работы WhatsApp», — заявили в службе, которую цитирует РИА Новости.

Ограничения начали вводить ещё в августе прошлого года. Тогда Роскомнадзор перешёл к частичному ограничению звонков в WhatsApp и Telegram, объяснив это необходимостью борьбы с преступниками. По данным ведомства, именно через мессенджеры мошенники часто обманывают россиян и вымогают у них деньги.

С тех пор позиция регулятора не изменилась. В конце ноября Роскомнадзор прямо заявил, что будет последовательно усиливать ограничительные меры в отношении WhatsApp. Причина всё та же — мессенджер, по версии ведомства, продолжает нарушать российское законодательство и не выполняет требования по противодействию преступлениям на территории страны.

В декабре в Роскомнадзоре пошли ещё дальше и дали понять, что сценарий с полной блокировкой остаётся на столе. Если WhatsApp не выполнит требования законодательства РФ, ограничения могут стать окончательными.

После этого WhatsApp публично раскритиковал действия российских властей, заявив, что ограничения работы мессенджера фактически лишают более 100 млн россиян права на приватное общение — причём накануне праздничного сезона.

Таким образом, говорить о «разморозке» работы сервиса пока не приходится. Напротив, регулятор даёт понять, что судьба WhatsApp в России напрямую зависит от того, готова ли компания идти на сотрудничество — или ограничения будут только усиливаться.

RSS: Новости на портале Anti-Malware.ru