Популярные менеджеры паролей для Android содержат уязвимости

Популярные менеджеры паролей для Android содержат уязвимости

Популярные менеджеры паролей для Android содержат уязвимости

Исследователи предупреждают, что популярные менеджеры паролей для Android имеют серьезные уязвимости, которые могут скомпрометировать учетные данные пользователя. Группа экспертов TeamSIK проанализировала девять из самых популярных менеджерей паролей для Android, доступных на Google Play.

Исследование было сосредоточено на следующих продуктах: My Passwords от Erkan Molla, Password Manager, LastPass, Keeper, F-Secure KEY, Dashlane Password Manager, Keepsafe, Avast Passwords и 1Password. Все эти менеджеры скачивались от ста тысяч до 50 миллионов раз.

Несмотря на то, что эти приложения позиционируют себя как безопасные, исследователям удалось выявить в каждом из них, по меньшей мере, одну уязвимость разной степени критичности. В общей сложности эксперты обнаружили 26 брешей, многие из которых были устранены. Только Avast не удалось исправить некоторые дыры в безопасности.

«В целом результаты были крайне тревожными. Оказалось, что менеджеры паролей не способны в полной мере обеспечить защиту пользовательской информации. Вместо этого, они скорее злоупотребляют доверием пользователей» - говорят исследователи.

По мнению экспертов, некоторые из приложений либо хранят мастер-пароль в виде простого текста, либо выдают ключи шифрования в коде. В некоторых случаях, сохраненные пароли пользователей могли быть легко доступны для злонамеренных приложений, установленных на устройстве.

Исследователи также установили, что некоторые из менеджеров паролей уязвимы для атак «data residue». Тревожит то, что многие из этих уязвимостей могут быть проэксплуатированы без получения root-привлегий.

В России запретят приложения для подмены голоса и голосов знаменитостей

В России готовятся заблокировать несколько приложений, позволяющих менять голос во время звонков и переписки — в том числе с использованием реалистичных голосов знаменитостей. Соответствующее решение принял Хамовнический суд Москвы, и запрет вступит в силу уже в феврале.

Как сообщает телеграм-канал Baza, суд согласился с позицией прокуратуры, которая указала на высокие риски злоупотреблений такими сервисами.

Речь идёт не только о телефонных розыгрышах: с помощью приложений для подмены голоса, по мнению надзорных органов, можно рассылать ложные сообщения о терактах, совершать звонки с экстремистскими призывами и использовать технологии в мошеннических схемах.

Тема подмены голоса в последнее время действительно всё чаще всплывает в криминальной хронике. Например, злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru