Google: 80% Android-приложений шифруют трафик по умолчанию

Google: 80% Android-приложений шифруют трафик по умолчанию

Google: 80% Android-приложений шифруют трафик по умолчанию

Google поделился статистикой относительно использования защищённого протокола TLS в приложениях, разработанных для системы Android. Исходя из опубликованных данных, за последние два года экосистема добилась существенного прогресса.

В Google заявили, что на сегодняшний день 80% приложений для Android шифруют трафик по умолчанию. Этот процент даже выше среди софта, разработанного для последних версий операционной системы.

Если взять Android 9 и выше, 90% приложений работают с шифрованием трафика по умолчанию. Интернет-гигант привёл инфографику, отражающую положение дел:

Напомним, что с 1 ноября 2019 года Google потребовал от разработчиков обновить свои приложения для совместимости с Android 9 и более современными версиями мобильной ОС. Корпорация считает, что этот шаг ещё повысит процент использующих TLS программ.

Помимо этого, Google уведомляет разработчиков через Android Studio, если их приложения допускают незашифрованный трафик. Вопрос действительно серьёзный, учитывая, что отсутствие шифрования трафика может привести к перехвату и модификации связанных с приложением данных.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru