Över 300 kryptografiska fel finns i populära Android-appar

CRYLOGGER-verktyget användes för att testa 1 780 Android-applikationer. Mest populära applikationer

utvärderades  i september och oktober 2019 av forskare vid Columbia University.

Forskarna sa att verktyget, som testade 26 grundläggande kryptografiregler, hittade buggar i 306 Android-appar. Vissa appar bryter mot en regel, medan andra bryter flera.

De tre mest brutna reglerna inkluderar:

  • Regel 18 - 1775 applikationer: använd inte en osäker PRNG (pseudoslumpgenerator);
  • regel nummer 1 - 1764 applikationer: använd inte trasiga hashfunktioner (SHA1, MD2, MD5, etc.);
  • Regel nr 4 - Tillämpningar 1 076: Använd inte CBC (klient / server-skript) driftläge.

Det här är de grundläggande reglerna som alla känner till.en kryptograf, men regler som vissa applikationsutvecklare kanske inte känner till utan att ha studerat AppSec eller AppSec eller Advanced Cryptography innan de går in i applikationsutvecklingsområdet.

Efter testet sa forskare från Columbia University att de också kontaktade alla 306 Android-apputvecklare som befanns vara sårbara.

”Alla applikationer är populära: de har från hundratusentals nedladdningar till över 100 miljoner, sa forskargruppen. "Tyvärr svarade bara 18 utvecklare på vår första e-post med en begäran, och endast 8 av dem svarade oss upprepade gånger och gav användbar feedback om våra resultat."

Eftersom ingen av utvecklarna har fixatderas applikationer och bibliotek, avstod forskarna från att publicera namnen på utsatta applikationer och bibliotek, med hänvisning till möjliga exploateringsförsök mot användare av applikationerna.

Läs också

Titta på 3D-kartan över universum: den sammanställdes i 20 år och den har redan förvånat forskare

Forskare har fått reda på varför barn är de farligaste bärarna av COVID-19

Det visade sig att den Maya-civilisationen lämnade sina städer