研究人員近來發現GooglePlay商店中有應用程序有錯誤的加密,防毒應用程序因為SSL防護不足,駭客可以輕易下載惡意病毒憑證。
IT商業新聞網獲悉,安卓市場的程序已經有1.85億供使用者下載,這些使用者的網絡銀行資料、社交網站資料、電子郵件與即時訊息內容都暴露在危險中。
據臺媒最新報道,研究人員從Google Play 市場中下載了1萬3千5百項免費應用程序后透過靜態均衡分析發現共41項應用程序持續泄露敏感資訊,其中以冰淇淋三明治版本的操作系統為甚,只要將此版本的手機連上WLAN,科學家就能輕松打破安全機制,顯示SSL與TLS協議有問題,因此所有網站與使用者間的憑證都受到影響。
對此,Google發言系統拒絕回應,畢竟所謂的41項應用程序并未被點名,也沒有證據顯示這些脆弱的應用程序是由Google直接開發。
值得注意的是,這些安全漏洞包括接受未驗證內容的防毒應用程序、某應用程序的付費過程泄露登入帳密資訊、某頗受歡迎的Web 2.0應用程序在使用者登入其他網站時會泄露Facebook與Google帳戶個資、某使用者高達5000萬人的跨平臺通訊應用程序會泄露使用者通訊錄中的所有電話號碼等。