精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

注意!這14款應用存在社交登陸安全漏洞

責任編輯:editor004

作者:Newsboy編譯

2015-07-03 10:49:27

摘自:venturebeat

根據來自AppBugs的一份分析報告,有14款安卓應用軟件在社交登陸方式上存在嚴重安全漏洞,這些應用軟件合計下載量至少在8000萬次左右。

 注意!這14款應用存在社交登陸安全漏洞

根據來自AppBugs的一份分析報告,有14款安卓應用軟件在社交登陸方式上存在嚴重安全漏洞,這些應用軟件合計下載量至少在8000萬次左右。

AppBugs發現不同類型的安卓應用都存在這一問題。這些應用軟件全部使用社交登陸,其中包括了谷歌,微軟,Facebook,Twitter和其他類似社交賬號。

比如,Astro File Manager會“暴露”用戶的微軟賬號,目前這款應用軟件在谷歌GooglePlay中的下載量為5000萬至1億次。MeituPic應用同樣“暴露”了用戶Facebook,百度和人人網賬號,這款應用在Google Play中的下載量為1000萬至5000萬之間。另一款流行新聞應用gReader則完全“暴露”了用戶所有社交賬號,其中包括Facebook, 谷歌, Twitter, 微軟和Evernote等,它的下載量在100萬至500萬次之間。

AppBugs表示,這一問題是由這14款應用軟件處理SSL(安全套接層)認證方式中存在的漏洞引起的,黑客可能會使用偽造SSL認證和自己的服務器來獲取用戶登錄權限。

AppBugs首席技術官兼創始人Rui Wang 表示,這些應用中存在的安全漏洞并不是一種因素引起的。“這些應用或可能使用了存在漏洞的社交庫,或者使用了存在漏洞的代碼。也有可能是開發者自己改變了社交庫,并因此產生漏洞。”Rui Wang表示。

AppBugs 稱他們已經在過去四個月逐個聯系了這14款應用軟件開發商,但是大部分還沒有做出任何回應。截至目前,只有Foxit MobilePDF 開發商修復了此問題。安全專家表示,應用軟件直接以純文本形式傳輸用戶用戶名和密碼的現象很普遍。很多應用軟件開發商并沒有更高級的安全技術,通常在不知情的情況下會把漏洞寫進自己的代碼中。

以下是AppBugs 發現的存在上述漏洞的14款應用軟件:MeituPic,Astro File Manager with Cloud,gReader,Windows Live Hotmail Push Mail,JustUnFollow,Brother iPrint &Scan,Software Data Cable,FriendCaster Chat,PrintHand Mobile Print,Phone for Google Voice >alk,Instachat,InstaMessage,InstaG,FoxIt MobilePDF。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宜昌市| 兴仁县| 鄄城县| 双流县| 巴林右旗| 丹凤县| 蛟河市| 武清区| 铁岭市| 双流县| 盖州市| 顺平县| 三原县| 天峨县| 五大连池市| 广安市| 含山县| 宝鸡市| 新民市| 香格里拉县| 水城县| 页游| 同江市| 攀枝花市| 蚌埠市| 乐至县| 澄城县| 沙湾县| 柯坪县| 东乡族自治县| 双辽市| 大兴区| 读书| 江津市| 寿宁县| 藁城市| 新昌县| 丰顺县| 聂拉木县| 阿尔山市| 商城县|