精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

網絡安全公司測試21款移動證券交易應用存在各種安全漏洞

責任編輯:editor005

2017-09-28 11:25:45

摘自:E安全

網絡安全公司 IOActive 研究人員 Alejandro Hernández 近期通過測試 Google 應用商店和蘋果商店中最常用的 21 款移動證券交易應用程序后發現多處安全漏洞,可導致泄露用戶密碼及其財務信息。

網絡安全公司 IOActive 研究人員 Alejandro Hernández 近期通過測試 Google 應用商店和蘋果商店中最常用的 21 款移動證券交易應用程序后發現多處安全漏洞,可導致泄露用戶密碼及其財務信息。

研究員 Hernández 通過分析了 21 款應用程序的生物識別身份驗證、隱私模式、鎖定時間、加密技術、root 檢測、社交媒體風險等功能后發現有 4 款應用以明文形式暴露用戶密碼,這意味著能夠物理訪問設備的攻擊者可以輕松登錄交易賬號并竊取資金。此外,近 2/3 的應用程序將敏感數據發送到日志文件,允許具備物理訪問權限的攻擊者了解用戶的凈值、投資策略與賬戶余額。

網絡安全公司測試21款移動證券交易應用存在各種安全漏洞,或將泄露用戶敏感數據-E安全

圖1:IOActive 針對 21 款應用的評分審計結果

據悉,上述應用程序中有 2 款使用了未加密的 HTTP 通道傳輸與接收數據;13 款應用雖然使用了加密的 HTTPS 通道,但不會通過驗證其 SSL 證書檢查遠程節點。如果用戶使用公共 Wi-Fi 熱點而未采取防御措施時,這兩處漏洞都將使不法分子利用 “中間人(MitM)” 攻擊竊聽與篡改重要數據。

圖2:測試應用程序中存在 Cleartext 密碼問題

IOActive 表示,他們在其研究完成后立即通知了此類應用程序的開發人員。由于事件仍在處理當中,IOActive 決定暫不公開測試應用名稱。此外,為更好的保障用戶交易環境,公司鼓勵監管機構提高平臺安全態勢。

文章來源:hackernews 原文地址:http://hackernews.cc/archives/1519

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 赣榆县| 昌邑市| 区。| 台南市| 泸水县| 闻喜县| 丘北县| 龙泉市| 华亭县| 南华县| 旬邑县| 南阳市| 繁昌县| 日喀则市| 来宾市| 武清区| 霍城县| 芜湖县| 保山市| 淳安县| 开江县| 玉树县| 乌拉特中旗| 手游| 民县| 禹城市| 垣曲县| 城步| 山阳县| 涞源县| 石河子市| 民丰县| 大冶市| 邓州市| 枣强县| 凤山县| 塔城市| 安新县| 西乌珠穆沁旗| 陇南市| 乌兰县|