Το εργαλείο CRYLOGGER χρησιμοποιήθηκε για τη δοκιμή 1.780 εφαρμογών Android. Οι πιο δημοφιλείς εφαρμογές
Οι ερευνητές δήλωσαν ότι το εργαλείο, το οποίο εξέτασε 26 βασικούς κανόνες κρυπτογράφησης, βρήκε σφάλματα σε 306 εφαρμογές Android. Ορισμένες εφαρμογές παραβιάζουν έναν κανόνα, ενώ άλλες παραβιάζουν πολλούς.
Οι τρεις πιο παραβιασμένοι κανόνες περιλαμβάνουν:
- Εφαρμογές κανόνα # 18 - 1775: μην χρησιμοποιείτε μη ασφαλή PRNG (ψευδο-τυχαία γεννήτρια αριθμών).
- αριθμός κανόνα 1 - 1764 εφαρμογές: μην χρησιμοποιείτε σπασμένες λειτουργίες κατακερματισμού (SHA1, MD2, MD5 κ.λπ.).
- Κανόνας # 4 - Εφαρμογές 1.076: Μη χρησιμοποιείτε τη λειτουργία λειτουργίας CBC (scripts πελάτη / διακομιστή).
Αυτοί είναι οι βασικοί κανόνες που όλοι γνωρίζουν καλά.cryptographer, αλλά ορίζει ότι ορισμένοι προγραμματιστές εφαρμογών ενδέχεται να μην το γνωρίζουν χωρίς να έχουν μελετήσει το Security Security (AppSec) ή το Advanced Cryptography πριν μπουν στο πεδίο της ανάπτυξης εφαρμογών.
Μετά από δοκιμές, οι επιστήμονες του Πανεπιστημίου της Κολούμπια δήλωσαν ότι επικοινώνησαν επίσης με τους 306 προγραμματιστές εφαρμογών Android που βρέθηκαν ευάλωτοι.
«Όλες οι εφαρμογές είναι δημοφιλείς: Έχουν από εκατοντάδες χιλιάδες λήψεις σε πάνω από 100 εκατομμύρια, είπε η ερευνητική ομάδα. "Δυστυχώς, μόνο 18 προγραμματιστές απάντησαν στο πρώτο μας email με ένα αίτημα και μόνο 8 από αυτούς μας απάντησαν επανειλημμένα δίνοντας χρήσιμα σχόλια για τα αποτελέσματά μας."
Εφόσον κανένας από τους προγραμματιστές δεν έχει διορθώσειτις εφαρμογές και τις βιβλιοθήκες τους, οι ερευνητές απέφυγαν να δημοσιεύσουν τα ονόματα των ευάλωτων εφαρμογών και των βιβλιοθηκών, αναφέροντας πιθανές απόπειρες εκμετάλλευσης εναντίον των χρηστών των εφαρμογών.
Διαβάστε επίσης
Κοιτάξτε τον τρισδιάστατο χάρτη του Σύμπαντος: καταρτίστηκε για 20 χρόνια και έχει ήδη εκπλήξει τους επιστήμονες
Οι επιστήμονες ανακάλυψαν γιατί τα παιδιά είναι οι πιο επικίνδυνοι φορείς του COVID-19
Αποδείχθηκε ότι έκανε τον πολιτισμό των Μάγια να εγκαταλείψουν τις πόλεις τους