精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

網絡安全公司測試21款移動證券交易應用存在各種安全漏洞

責任編輯:editor005

2017-09-28 11:25:45

摘自:E安全

網絡安全公司 IOActive 研究人員 Alejandro Hernández 近期通過測試 Google 應用商店和蘋果商店中最常用的 21 款移動證券交易應用程序后發現多處安全漏洞,可導致泄露用戶密碼及其財務信息。

網絡安全公司 IOActive 研究人員 Alejandro Hernández 近期通過測試 Google 應用商店和蘋果商店中最常用的 21 款移動證券交易應用程序后發現多處安全漏洞,可導致泄露用戶密碼及其財務信息。

研究員 Hernández 通過分析了 21 款應用程序的生物識別身份驗證、隱私模式、鎖定時間、加密技術、root 檢測、社交媒體風險等功能后發現有 4 款應用以明文形式暴露用戶密碼,這意味著能夠物理訪問設備的攻擊者可以輕松登錄交易賬號并竊取資金。此外,近 2/3 的應用程序將敏感數據發送到日志文件,允許具備物理訪問權限的攻擊者了解用戶的凈值、投資策略與賬戶余額。

網絡安全公司測試21款移動證券交易應用存在各種安全漏洞,或將泄露用戶敏感數據-E安全

圖1:IOActive 針對 21 款應用的評分審計結果

據悉,上述應用程序中有 2 款使用了未加密的 HTTP 通道傳輸與接收數據;13 款應用雖然使用了加密的 HTTPS 通道,但不會通過驗證其 SSL 證書檢查遠程節點。如果用戶使用公共 Wi-Fi 熱點而未采取防御措施時,這兩處漏洞都將使不法分子利用 “中間人(MitM)” 攻擊竊聽與篡改重要數據。

圖2:測試應用程序中存在 Cleartext 密碼問題

IOActive 表示,他們在其研究完成后立即通知了此類應用程序的開發人員。由于事件仍在處理當中,IOActive 決定暫不公開測試應用名稱。此外,為更好的保障用戶交易環境,公司鼓勵監管機構提高平臺安全態勢。

文章來源:hackernews 原文地址:http://hackernews.cc/archives/1519

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 稻城县| 邵阳县| 永清县| 陆良县| 江源县| 汽车| 云安县| 合阳县| 金阳县| 松溪县| 元朗区| 永仁县| 浮山县| 中山市| 峨山| 龙游县| 仁布县| 玛纳斯县| 丰原市| 福清市| 武汉市| 宾阳县| 南丰县| 繁昌县| 余江县| 奈曼旗| 新源县| 陇川县| 忻城县| 宝山区| 宽城| 新沂市| 古蔺县| 漳州市| 涿鹿县| 保定市| 赞皇县| 文登市| 蒙山县| 拉萨市| 临安市|