Android guarda las contraseñas en texto plano, otro error confirmado para la plataforma

hacked_droid Según las fuentes, el sistema operativo Android de Google almacena las contraseñas en texto sin formato, lo que las deja vulnerables a los piratas informáticos y similares. Las contraseñas de las cuentas de correo electrónico de los usuarios se guardan en la base de datos SQLite en el software de Google en un formato de texto sin formato, sin ningún tipo de cifrado. Esto significa que las contraseñas se almacenan a medida que se escriben y se pueden piratear fácilmente a través de la base de datos.

Andy Stadler, empleado de Google, dijo que la falta de cifrado en los archivos de contraseñas se hizo por necesidad. La publicación de Stadler indicó que si estuvieran encriptadas, las contraseñas almacenadas no funcionarían en proveedores de correo electrónico que se ejecutan en los protocolos POP3, IMAP, SMTP y Exchange ActiveSync.

Los desarrolladores incluso llegaron al punto de argumentar que las contraseñas cifradas tienen más probabilidades de ser pirateadas que las no cifradas. Los desarrolladores dijeron que el uso de cifrado adormece al usuario en una falsa sensación de seguridad, haciéndolo sentir seguro al realizar ciertas acciones que de otra manera no haría. Por esta razón, los desarrolladores a veces han argumentado que el cifrado simplemente oscurece en lugar de resolver el problema de seguridad.

Stadler, a esto, responde que, “El simple hecho de ocultar su contraseña (por ejemplo, base64) o cifrarla con una clave almacenada en otro lugar no hará que su contraseña o sus datos sean más seguros. Un atacante aún podrá recuperarlo. En particular, se han hecho algunas afirmaciones sobre algunos de los otros clientes de correo electrónico que no almacenan la contraseña en texto sin cifrar. Incluso cuando esto sea cierto, no indica que la contraseña sea más segura ".

Ahora que es un problema, ¿cifrar o no cifrar?

Fuente

ARTÍCULOS RELACIONADOS:

Oferta de devolución de efectivo de $ 700 de Reliance Jio extendida por tercera vez

Oferta de devolución de efectivo de $ 700 de Reliance Jio extendida por tercera vez

El operador de telecomunicaciones Reliance Jio anunció su oferta de reembolso de ₹ 700 el mes pasado en febrero, que ...
CloudMobile no anunciado de Acer gana el premio de diseño y llega al MWC

CloudMobile no anunciado de Acer gana el premio de diseño y llega al MWC

Así que esta es la primera vez que escuchamos algo como esto, pero el teléfono inteligente aún por anunciar de ...
Nokia Lumia 1520 puede ser presentado el 26 de septiembre

Nokia Lumia 1520 puede ser presentado el 26 de septiembre

Después de hacer apariciones repetidas, el primer phablet de Windows Phone está listo para su lanzamiento con fuentes que afirman ...
Lanzamiento de Asus FonePad Note 6 y Asus FonePad 7

Lanzamiento de Asus FonePad Note 6 y Asus FonePad 7

Mientras que Samsung acaba de presentar el Galaxy Note 3, Asus se subió al ring para competir con el dispositivo ...
Oferta del día de San Valentín de Airtel: llamadas gratuitas ilimitadas desde líneas fijas de Airtel a Airtel

Oferta del día de San Valentín de Airtel: llamadas gratuitas ilimitadas desde líneas fijas de Airtel a Airtel

Airtel ha anunciado el lanzamiento de Unlimited Sunday con motivo del Día de San Valentín para sus 2,9 millones de ...
HTC Desire basado en Android lanzado en India

HTC Desire basado en Android lanzado en India

HTC Corporation anunció hoy el lanzamiento de 'HTC Desire' en India. El HTC Desire basado en Android 2.1 pesa alrededor ...