Acer的云儲存服務用戶規模在1000萬到5000萬之間,近期有報道稱該服務的Android端應用在使用過程中存在中間人攻擊漏洞,通過Acer Portal應用來訪問文件的時候可以不需要審查Acer云儲存服務的SSL證書。在終端用戶和云服務之間的攻擊者可通過這種方式來獲得用戶密碼和任意文件。
安全研究人員在發現該漏洞之后嘗試報告給Acer,但是發送給[email protected]和[email protected]的郵件都顯示未送達。該研究人員隨后向卡內基·梅隆大學CERT協調中心(CERT/CC)發出提醒,讓其和Acer進行聯系。Acer目前已經在今年6月份發布了新版Acer Portal應用,v3.9.4.2000及更高版本是安全的。因為大部分用戶已經升級至新版本,所以該漏洞等待今天才公布。