Перейти к содержанию

NQ Vault для Android


polym0rph

Рекомендуемые сообщения

Решил создать эту тему не столько для разоблачения конкретного приложения, сколько для увеличения понимания, что в системе безопасности может пойти не так.

 

Кратко о положении дел NQ Vault от разработчиков:

★Самое популярное приложение с 30 млн пользователей по всему миру
★CTIA - “Лучшее приложение CTIA от Techlicious 2012 Best of CTIA Awards”
★PC Magazine - “Лучшее приложение PC Magazine”
★Международная мобильная Интернет конференция App Space - “Топ 50 приложений”

 

Пользователь GitHub ninjadoge24 решил проверить, насколько хорошо приложение защищает приватные данные. Оказалось, что приложение "шифрует" только первые 128 байт файла, а шифрование заключается в XOR с однобайтовым ключом.

 

То есть для непродвинутого пользователя файл будет казаться зашифрованным, т.к. он не будет нормально открываться. Но на деле никакой защиты нет, это "шифрование" вскрывается элементарно. Вопрос, как из длинного пароля пользователя получается однобайтный ключ так и не был раскрыт, но это и не важно. При 256 вариантах комбинаций проще подобрать этот ключ, чем искать алгоритм соответствия.

 

И таких приложений наверняка полно. Поэтому будьте бдительны, и не рассчитывайте на какой-то один инструмент безопасности, как на панацею, всегда лучше выстраивать защиту из нескольких перекрывающих друг друга слоев безопасности.

Кому интересны технические подробности по приложению NQ Vault, может найти их в статье на Хабре.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биржа EXMO подключит кастодиальное решение Ledger Vault

      Русскоязычная криптовалютная биржа EXMO, пострадавшая от хакерской атаки в прошлом году, будет использовать кастодиальное решение Ledger Vault для повышения безопасности пользовательских активов. В конце прошлого года с горячих кошельков EXMO хакерам удалось украсть крупные суммы BTC, ETH, XRP, USDT, ZEC и ETC, после чего биржа была вынуждена приостановить вывод криптоактивов. По словам руководства EXMO, на горячих кошельках биржи хранилось лишь 5% от общего количества криптовалют.   

      в Новости криптовалют

    • Сообщество MakerDAO выступило против компенсации убытков вкладчикам Maker Vault

      Сообщество MakerDAO выступило против компенсации убытков держателям залогов в Maker Vault. Потери произошли в результате ликвидации позиций из-за падения рынка 12-13 марта.   Децентрализованная автономная организация MakerDAO провела голосование по поводу возмещения $2.5 млн вкладчикам Maker Vault. В голосовании приняли участие 38 держателей MKR, в распоряжении которых находятся около 88 000 токенов MKR. Более 65% участников проголосовали против компенсации убытков.   Напомним, чт

      в Новости криптовалют

    • Bitcoin Suisse поддержит стейкинг XTZ и их хранение в Bitcoin Suisse Vault

      Швейцарский криптовалютный брокер Bitcoin Suisse предоставил институциональным клиентам возможность стейкинга XTZ и их хранения с высоким уровнем защиты в хранилище Bitcoin Suisse Vault. Брокерская фирма хранит цифровые активы на сумму более $1 млрд и поддерживает стейкинг XTZ с июля 2018 года. Однако теперь организации могут хранить XTZ в сертифицированном хранилище Bitcoin Suisse Vault, соответствующем стандарту ISAE 3402. Соблюдение стандарта было подтверждено консалтинговой компанией

      в Новости криптовалют

    • Разработчики BTCPayServer представили новое приложение Vault

      Компания BTCPay представила новое приложение Vault, позволяющее интегрировать аппаратные криптовалютные кошельки в систему и использовать их возможности с полным узлом Биткоина.   BTCPay разработала решение с открытым исходным кодом BTCPayServer, которое позволяет любому человеку или фирме принимать платежи в криптовалютах. При этом закрытые ключи не хранятся на сервере, поэтому пользователям необходимо использовать сторонние кошельки.   Читать полностью

      в Новости криптовалют

    • Платежный стартап Uphold будет использовать решение Ledger Vault

      Американский платежный стартап Uphold объявил о планах по внедрению кастодиального решения Ledger Vault, разработанного французским производителем аппаратных кошельков Ledger.   Сообщается, что стартап Uphold, ранее известный как Bitreserve, будет использовать решение Ledger Vault для того, чтобы улучшить защиту активов от взлома и повысить общий уровень безопасности. По словам сооснователя и главы стартапа Дж. П. Тьерио (J. P. Thieriot), решение об интеграции технологии Ledger было

      в Новости криптовалют

×
×
  • Создать...