精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

IOS版Gmail通信或受監(jiān)聽 安全性遭到質(zhì)疑

責(zé)任編輯:editor004

2014-07-14 15:24:57

摘自:環(huán)球網(wǎng)

Lacoon表示,像Gmail這樣的應(yīng)用一般會有一種叫做Pinning的程序,將應(yīng)用內(nèi)服務(wù)器證明書編碼,以區(qū)分不正當(dāng)書證明并進行實際安裝。攻擊者會以欺騙用戶安裝危險文件的方式進行信息竊取或監(jiān)聽,使用偽造證明書并以暗號的形式進行解讀,甚至是篡改相關(guān)數(shù)據(jù)。

Lacoon移動安全公司在7月10日的博文中發(fā)布消息稱,在谷歌為蘋果IOS用戶提供的Gmail應(yīng)用中,未安裝防御通過暗號竊聽信息傳遞的措施,這有可能給中間攻擊者以可乘之機,使得相關(guān)信息被盜取。

Lacoon表示,像Gmail這樣的應(yīng)用一般會有一種叫做Pinning的程序,將應(yīng)用內(nèi)服務(wù)器證明書編碼,以區(qū)分不正當(dāng)書證明并進行實際安裝。

然而IOS用戶的Gmail應(yīng)用中,并未安裝Pinning。這就導(dǎo)致了惡意使用的可能性。攻擊者會以欺騙用戶安裝危險文件的方式進行信息竊取或監(jiān)聽,使用偽造證明書并以暗號的形式進行解讀,甚至是篡改相關(guān)數(shù)據(jù)。

Lacoon公司指出,Gamil的安卓版安裝裝有Pinning而IOS版卻沒有,這是谷歌非常明顯的失誤。2月24日該公司已經(jīng)向谷歌通報過此問題,然而谷歌卻并未確認(rèn)該問題是否存在,導(dǎo)致遺該問題留至今仍未解決。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 齐河县| 小金县| 泰顺县| 武冈市| 无棣县| 陆良县| 通城县| 县级市| 杭锦后旗| 沙坪坝区| 桐柏县| 巴塘县| 泾阳县| 县级市| 高陵县| 昌邑市| 辽阳县| 汶川县| 宁海县| 莱阳市| 蓬莱市| 石屏县| 洪泽县| 罗定市| 安多县| 伊宁市| 佳木斯市| 安乡县| 青铜峡市| 石门县| 文昌市| 岗巴县| 石门县| 建宁县| 哈尔滨市| 新河县| 保靖县| 潜江市| 赤城县| 奈曼旗| 桦甸市|