CRYLOGGER aracı, 1.780 Android uygulamasını test etmek için kullanıldı.En Popüler Uygulamalar
Araştırmacılar, 26 temel kriptografi kuralını test eden aracın 306 Android uygulamasında hatalar bulduğunu söyledi. Bazı uygulamalar bir kuralı ihlal ederken diğerleri birkaç kuralı ihlal eder.
En çok ihlal edilen ilk üç kural şunları içerir:
- Kural # 18 - 1775 uygulamaları: güvenli olmayan bir PRNG (sözde rasgele sayı üreteci) kullanmayın;
- kural numarası 1 - 1764 uygulamaları: bozuk karma işlevler kullanmayın (SHA1, MD2, MD5, vb.);
- Kural # 4 - Uygulamalar 1.076: CBC (istemci / sunucu betikleri) işletim modunu kullanmayın.
Bunlar herkesin iyi bildiği temel kurallardır.ancak bazı uygulama geliştiricilerinin, uygulama geliştirme alanına girmeden önce Uygulama Güvenliği (AppSec) veya Gelişmiş Kriptografi eğitimi almadan farkında olmayabilecekleri kurallar.
Columbia Üniversitesi bilim adamları, test ettikten sonra, savunmasız olduğu tespit edilen 306 Android uygulama geliştiricisinin tümü ile de iletişime geçtiklerini söylediler.
"Tüm uygulamalar popülerdir: Araştırma ekibi, yüz binlerce indirmeden 100 milyonun üzerinde indirmeye sahip olduklarını söyledi. "Ne yazık ki, yalnızca 18 geliştirici ilk e-postamıza bir istekle yanıt verdi ve bunlardan yalnızca 8 tanesi bize tekrar tekrar yanıt vererek sonuçlarımız hakkında yararlı geri bildirimler sağladı."
Geliştiricilerin hiçbiri düzeltmediğindenAraştırmacılar, uygulamalarını ve kitaplıklarını inceleyerek, savunmasız uygulamaların ve kitaplıkların adlarını yayınlamaktan kaçındılar ve uygulamaların kullanıcılarına yönelik olası suistimal girişimlerini öne sürdüler.
Ayrıca okuyun
Evrenin 3D haritasına bakın: 20 yıl boyunca derlendi ve zaten bilim adamlarını şaşırttı
Bilim adamları, çocukların neden COVID-19'un en tehlikeli taşıyıcıları olduğunu keşfetti
Maya uygarlığının şehirlerini terk ettiği ortaya çıktı