Вести.net: интернет-мошенники и магазин приложений для Android

Вести.net: интернет-мошенники и магазин приложений для Android

Миллионы пользователей Android могли стать жертвами интернет-мошенников. К такому выводу пришли немецкие исследователи из университета Лейбница в Ганновере и университета Филиппа в Марбурге.

Ученые провели статистический анализ 13 500 бесплатных приложений из магазина Google Play. Оказалось, что порядка тысячи — или 8% — из выборки имеют уязвимости в криптографических протоколах SSL и TLS, которые обеспечивают конфиденциальность обмена данными между клиентом и сервером. Все пользователи этих приложений являются потенциальными жертвами так называемых man-in-the-middle атак, когда злоумышленники могут использовать плохо защищенный протокол передачи данных в своих интересах, перехватывая и видоизменяя информацию.

Из упомянутых приложений 100 были подвергнуты еще более глубокому анализу. Исследователи обнаружили, что часть программ принимает недостоверные сертификаты безопасности за подлинные, а в некоторых случаях данные в защищенных соединениях можно перехватить при помощи специальной программы. В случае с более чем 40 приложениями хакерам не составит труда получить личные данные тех, кто установил такие программы на свои устройства.

Речь идет о банковской информации, данных по транзакциям PayPal, паролях от электронной почты, Facebook и облачных хранилищ. Помимо этого уязвимости протокола позволили получить доступ к личной переписке пользователей по электронной почте и через сервисы мгновенного обмена сообщениями, а также номерам телефонов из списков контактов юзеров.

В докладе, представленном немецкими исследователями, конкретные приложения не назывались, однако по статистике Google их загрузили до 185 миллионов раз. В их числе — приложение для доступа к облачному сервису хранения данных – от 1 до 5 миллионов загрузок; клиент к популярной социальной сети – миллион скачиваний; кросс-платформенный сервис для обмена сообщениями – от 10 до 50 миллионов загрузок, и даже антивирус.

По всей видимости, речь идет не о родных приложениях, а о программном обеспечении, разработанном сторонними девелоперами. Уязвимости работали на аппаратах под управлением предыдущей версии Android – Ice Cream Sandwich.

Выводы исследователей – не иллюзорный повод для тревоги. Практически 100% защищенных соединений между сайтами и аппаратами конечных пользователей шифруется при помощи протоколов SSL и TLS. И если они ненадежны, передача любых личных данных в сети представляет большую опасность. Причем виноваты в этом как разработчики приложений, так и производители мобильных устройств.

***

Mozilla открыла магазин приложений для Android. Firefox Marketplace интегрирован в браузер Firefox Aurora, который, как и магазин, пока что находится в режиме бета-тестирования и предназначен главным образом для разработчиков.

Сейчас все приложения, размещенные в онлайн-магазине, бесплатны. В их числе – Twitter, Soundcloud и AirBnb, мобильные игры, обучающие программы и книги. Сервис отличает то, что все программы представляют собой веб-приложения и не требуют установки. Это роднит магазин Mozilla с Chrome Web Store, который входит в состав браузера от Google. В последнем, прочем, можно найти только десктопные приложения.

Результаты поиска в Firefox Marketplace можно сортировать по рейтингу и просматривать различными способами — списком или в виде миниатюр. В будущем в сервисе должны появиться обзоры, а также возможность приобретать приложения за деньги. Вполне вероятно, что в будущем Mozilla интегрирует магазин приложений в собственную мобильную операционку, о выходе которой давно ходят слухи. Полноценный запуск Firefox Marketplace, а также самой Mozilla OS, намечен на 2013 год.

Конкурировать с Google Play сейчас пытаются многие компании. Собственные магазины Android-приложений есть у Amazon и Baidu, а недавно о запуске аналогичного сервиса заявил российский интернет-гигант Yandex. Пока что магазин недоступен, однако на его странице в сети говорится о 38 000 приложений. Впрочем, сегодня ни один из сторонних Android-магазинов не представляет серьезной угрозы гегемонии Google Play, где представлено почти 700 000 приложений. Но учитывая тот факт, что Mozilla OS нацелена на недорогие устройства, предназначенные для перспективных развивающихся рынков, рост популярности новой платформы среди разработчиков исключить нельзя.

vesti.ru

Похожие новости:
Google: антивирусы для смартфонов - это мошенничество
Топ-менеджер Google Крис Дибона обвинил поставщиков антивирусов для мобильных устройств в шарлатанстве и мошенничестве. По его мнению, для смартфонов не существует вирусной опасности в том виде, в каком она есть для Windows. Руководитель Google по работе с открытым ПО Крис Дибона (Chris DiBona) назвал производителей ..
2011-11-28 1615 0 Интернет, IT
0
Интернет-мошенники устроили фишинг-атаку на сайт РЖД
Сегодня фишинг-атаке подвергся корпоративный интернет-сайт РЖД. "Мошенники создают сайты-дублеры корпоративного портала компании, размещают их по разным адресам (как правило, в доменной зоне ".info") и при входе требуют от пользователя сообщить номер телефона", — заявили в пресс-службе компании. Далее, ..
2012-02-21 2367 0 Интернет, IT
0
Рейтинги операционной системы Android от Google
Очередная статистика от компании Google еще раз подтверждает то, что операционная система Android Gingerbread стает все популярнее. Так за сентябрь 2011 года ОС Android Gingerbread была установлена на 38,2% смартфонов против 30,7% в предыдущем месяце. Аппараты на которых установлена Android 2.2 упали в числе ..
2011-10-6 3053 1 Интернет, IT
0
Android получит собственный антивирус
Google собирается внести изменения в Android, которые помогут пользователям, скачивающим приложения из сторонних источников, чувствовать себя в большей безопасности, пишет worldofpads.ru. ОС начнет периодически сканировать установленные программы, чтобы удостовериться в их "добропорядочности". В настоящее время встроенный в Android ..
2014-04-17 1971 0 Интернет, IT
0
Android была изначально предназначена для фотоаппаратов
Операционная система Android изначально разрабатывалась для фотокамер, а не для мобильных телефонов.На пресс-конференции в Токио сооснователь компании Android Inc. и топ-менеджер Google Энди Рубин (Andy Rubin) рассказал журналистам PC World, как создавалась самая популярная ныне мобильная платформа.Создатели Android ..
2013-04-18 1730 0 Интернет, IT
0
Выход новой версии Android назначили на июнь
Компания Google выпустит новую версию операционной системы Android — 4.3 — 10 июня. Об этом пишет блог Android and Me со ссылкой на анонимные источники. Предполагается, что Android 4.3 не будет содержать значительных нововведений. Одним из главных отличий новой системы от предыдущей версии ..
2013-05-17 1947 0 Интернет, IT
0
Появились первые упоминания об Android 5.0
Android 4.2 официально был представлен только несколько недель назад, и он работает официально только на нескольких фирменных Nexus устройствах, и, определенно слишком рано, говорить о будущей версии Android от Google, которая вполне может быть под номером 5.0.0 и может стать известна ..
2012-11-20 1639 0 Интернет, IT
0
Хищение с помощью радиоволны
Специалисты в области безопасности предупреждают владельцев пластиковых карт с функцией радиочастотной идентификации, что мошенники могут получить доступ к счету, просто проходя рядом с его владельцем. Радиочастотная идентификация позволяет владельцу карты не помещать ее в считыватель, а проводить операции, даже не вынимая карту ..
2012-05-2 1733 0 Интернет, IT
0
Российские хакеры подделали Instagram
По Сети распространяется фальшивая версия фотосервиса Instagram для Android-смартфонов, которая без ведома пользователей отправляет SMS-сообщения на платные номера. Об этом предупреждает компания Sophos, разрабатывающая инструменты для борьбы с вирусами и шпионским ПО. Клон Instagram создали киберпреступники из России, говорится в блоге ..
2012-04-21 2458 0 Интернет, IT
0
Google выпустила новый Android раньше срока
Google выпустила тестовую сборку операционной системы Android P, сообщается в блоге для разработчиков.Планировалось, что новый Android представят 14 марта. Новая версия системы пока доступна только для устройств Pixel (собственный бренд Google). Как пишет Ars Technica, следующий Android не будут ..
2018-03-10 5748 0 Интернет, IT
0
Стив Баллмер назвал Android диким и неконтролируемым
В своем интервью для Рейда Хоффмана, основателя LinkedIn, Стив Баллмер назвал конкурентую платформу Android "дикой", "неконтролируемой", и очень восприимчивой к вредоносному ПО. По поводу Apple, была высказано противоположное мнение, что их платформа "высоко ценится" и "хорошо контролируется". Скорей всего, ..
2012-11-15 1621 0 Интернет, IT
0
В Android внедрят код, разработанный разведкой США
Агентство национальной безопасности с 2011 года разрабатывает код для операционной системы Android.Google согласилась включить код, разработанный разведкой США, в будущие версии Android. Чиновники из АНБ утверждают, что написанный их разработчиками набор патчей под названием Security Enchancements for Android (SE for Android) призван ..
2013-07-14 2131 1 Интернет, IT
0
Google выпустил новую версию Android
Компания Google сделала доступной для загрузки разработчиками превью-версию своей новой мобильной операционной системы Android N. Об этом пишет Ars Technica.Среди новшеств, добавленных в прошивку, — улучшенный энергосберегающий режим Doze, который теперь активизируется не только при статичном положении устройства, ..
2016-03-10 2145 0 Интернет, IT
0
Google купила оптимизаторов Android
Компания Google купила FlexyCore - команду, создавшую приложение DroidBooster, которое "разгоняло" Android. Программа удалена из Google Play. Поглощение FlexyCore обошлось Google в 23 миллиона долларов. Бывшие сотрудники проекта присоединились к команде разработчиков Android. "Эти люди отлично вольются ..
2013-10-24 1996 0 Интернет, IT
0
В ядро Linux встроили поддержку Android
Вышло ядро Linux версии 3.3. Об этом в воскресенье, 18 марта, сообщил в почтовой рассылке создатель Linux Линус Торвальдс. В состав ядра Linux версии 3.3 вошел код мобильной ОС Android. Хотя в основе Android и лежит упрощенное ядро Linux, последние ..
2012-03-21 2298 0 Интернет, IT
0