Эксперты нашли баги криптографии в 306 популярных Android-приложениях

Эксперты нашли баги криптографии в 306 популярных Android-приложениях

Эксперты нашли баги криптографии в 306 популярных Android-приложениях

Команда специалистов из Колумбийского университета разработала инструмент для динамического анализа Android-приложений. Основная цель разработки — вычислить программы, небезопасно использующие криптографический код.

Инструмент получил имя CRYLOGGER, эксперты использовали его для сканирования 1780 самых популярных приложений для Android из разных категорий в Google Play Store.

По словам разработчиков CRYLOGGER, инструмент проверяет 26 базовых правила криптографии. С его помощью удалось найти баги в 306 Android-приложениях. Самыми распространёнными ошибками стали:

  • Использование небезопасного генератора псевдослучайных чисел.
  • Использование неактуальных функций хеширования (SHA1, MD2, MD5 и т. п.).
  • Использование CBC (сценарий «сервер-клиент»).

Часть этих багов присутствовала в коде приложений, другая часть — в библиотеках Java, которые используются в проанализированном софте.

Исследователи Колумбийского университета поделились своими выводами с разработчиками проблемных приложений. Лишь 18 из 306 девелоперов ответили специалистам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Упавший сайт сети ВинЛаб обвалил акции компании Novabev

Сайт сети алкомаркетов «ВинЛаб», принадлежащей компании Novabev, перестал работать сегодня. Сбой затронул не только онлайн-канал, но и офлайн-магазины сети. Причины технических неполадок официально не раскрываются. На фоне инцидента акции Novabev упали на 5,5%.

«По техническим причинам временно ограничены возможности покупки онлайн и в магазинах. Наша команда прилагает все усилия для оперативного возобновления работы в полном объеме. Сожалеем о доставленных неудобствах, благодарны нашим покупателям за понимание», — говорится в официальном сообщении пресс-службы «ВинЛаб», которое привёл ТАСС.

Как сообщил телеграм-канал «Т-Инвестиции», падение котировок Novabev на 5,5% напрямую связано с проблемами дочерней компании:

«Причиной такой динамики акций стал неработающий сайт дочерней компании группы — алкомаркета «ВинЛаб». На сайте сообщается, что сеть проводит технические работы, и ресурс пока недоступен для оформления заказов. Также на форуме Smart-lab появился пост, в котором говорится о приостановке работы торговых точек по техническим причинам во всех регионах РФ».

При этом финансовые показатели «ВинЛаб» за 2024 год были одними из лучших в отрасли. Выручка компании выросла на 30%, а чистая прибыль увеличилась в 1,5 раза. По темпам роста «ВинЛаб» опережает большинство конкурентов в сегменте алкоретейла.

Напомним, что в июле 2024 года база данных покупателей «ВинЛаб» оказалась в открытом доступе. Компания подтвердила факт попытки взлома своих систем.

Сбой в работе ВинЛаб

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru