精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

研究:手機(jī)APP有安全漏洞 用戶資料或可輕易外泄

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2015-06-19 16:28:12 本文摘自:中國新聞網(wǎng)

 據(jù)外媒19日報道,德國弗勞恩霍夫信息安全技術(shù)學(xué)院和達(dá)姆施塔特工業(yè)大學(xué)的研究人員發(fā)現(xiàn),數(shù)以萬計的手機(jī)應(yīng)用軟件(app)保存資料的方式有漏洞,用戶個人資料,包括密碼、地址、所處位置、門鎖密碼等可輕易被黑客截取。

報道稱,這些研究人員對多類手機(jī)應(yīng)用軟件進(jìn)行了研究,其中包括手機(jī)游戲、社交網(wǎng)絡(luò)、短信服務(wù)、醫(yī)藥服務(wù)和銀行戶口轉(zhuǎn)賬等軟件,發(fā)現(xiàn)有約5600萬條個人資料未獲足夠保護(hù)。

研究人員表示,幾乎每一類別中,都有至少一兩個應(yīng)用軟件安保疏失,而小組組長博登(Eric Bodden)更指出,受影響的資料“可能多達(dá)數(shù)十億條”。

博登說,應(yīng)用軟件的開發(fā)人員為確認(rèn)用戶身份,會將用戶個人資料儲存在網(wǎng)上數(shù)據(jù)庫,而這正是問題所在。

開發(fā)人員普遍用來儲存資料的服務(wù)器雖有提供多種加密方法,但開發(fā)人員一般會用默認(rèn)選項,即依靠密碼生成器(token)隨機(jī)生成由數(shù)字和字母組成的密碼。

但據(jù)博登指出,黑客可輕易更改應(yīng)用軟件上的密碼生成器,然后截取所有儲存在服務(wù)器里的用戶資料。

研究小組指出,存在這一漏洞的手機(jī)應(yīng)用軟件多達(dá)上萬個。不過他們拒絕披露這些應(yīng)用軟件的名字,并指暫時沒有證據(jù)顯示有人已利用這一漏洞盜取資料。

受訪的互聯(lián)網(wǎng)安全公司則表示,很多開發(fā)商經(jīng)常沒有加密就傳送用戶名字和密碼,所以他們對研究員的發(fā)現(xiàn)不感意外。

關(guān)鍵字:手機(jī)應(yīng)用軟件研究人員用戶名字

本文摘自:中國新聞網(wǎng)

x 研究:手機(jī)APP有安全漏洞 用戶資料或可輕易外泄 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

研究:手機(jī)APP有安全漏洞 用戶資料或可輕易外泄

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2015-06-19 16:28:12 本文摘自:中國新聞網(wǎng)

 據(jù)外媒19日報道,德國弗勞恩霍夫信息安全技術(shù)學(xué)院和達(dá)姆施塔特工業(yè)大學(xué)的研究人員發(fā)現(xiàn),數(shù)以萬計的手機(jī)應(yīng)用軟件(app)保存資料的方式有漏洞,用戶個人資料,包括密碼、地址、所處位置、門鎖密碼等可輕易被黑客截取。

報道稱,這些研究人員對多類手機(jī)應(yīng)用軟件進(jìn)行了研究,其中包括手機(jī)游戲、社交網(wǎng)絡(luò)、短信服務(wù)、醫(yī)藥服務(wù)和銀行戶口轉(zhuǎn)賬等軟件,發(fā)現(xiàn)有約5600萬條個人資料未獲足夠保護(hù)。

研究人員表示,幾乎每一類別中,都有至少一兩個應(yīng)用軟件安保疏失,而小組組長博登(Eric Bodden)更指出,受影響的資料“可能多達(dá)數(shù)十億條”。

博登說,應(yīng)用軟件的開發(fā)人員為確認(rèn)用戶身份,會將用戶個人資料儲存在網(wǎng)上數(shù)據(jù)庫,而這正是問題所在。

開發(fā)人員普遍用來儲存資料的服務(wù)器雖有提供多種加密方法,但開發(fā)人員一般會用默認(rèn)選項,即依靠密碼生成器(token)隨機(jī)生成由數(shù)字和字母組成的密碼。

但據(jù)博登指出,黑客可輕易更改應(yīng)用軟件上的密碼生成器,然后截取所有儲存在服務(wù)器里的用戶資料。

研究小組指出,存在這一漏洞的手機(jī)應(yīng)用軟件多達(dá)上萬個。不過他們拒絕披露這些應(yīng)用軟件的名字,并指暫時沒有證據(jù)顯示有人已利用這一漏洞盜取資料。

受訪的互聯(lián)網(wǎng)安全公司則表示,很多開發(fā)商經(jīng)常沒有加密就傳送用戶名字和密碼,所以他們對研究員的發(fā)現(xiàn)不感意外。

關(guān)鍵字:手機(jī)應(yīng)用軟件研究人員用戶名字

本文摘自:中國新聞網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 平果县| 疏勒县| 高要市| 莱西市| 合阳县| 台湾省| 徐水县| 新民市| 肥东县| 新巴尔虎右旗| 遂平县| 肥东县| 黄大仙区| 长武县| 伊川县| 乌恰县| 丰城市| 湖口县| 罗定市| 石渠县| 正定县| 霸州市| 南通市| 德清县| 乌海市| 赣州市| 内丘县| 镇坪县| 天峻县| 应城市| 唐海县| 灵川县| 凤阳县| 定陶县| 邯郸县| 白城市| 石首市| 临桂县| 玉树县| 桃园县| 循化|