手机APP有安全漏洞 用户资料或可轻易外泄

[复制链接]

帖子
11212
威望
0 点
红花
56034 枚

手机认证 实名认证

香山飞鹰 发表于 2015-6-22 10:26:31 | 显示全部楼层 |阅读模式
  中新网6月19日电 据外媒19日报道,德国弗劳恩霍夫信息安全技术学院和达姆施塔特工业大学的研究人员发现,数以万计的手机应用软件(app)保存资料的方式有漏洞,用户个人资料,包括密码、地址、所处位置、门锁密码等可轻易被黑客截取。
  报道称,这些研究人员对多类手机应用软件进行了研究,其中包括手机游戏、社交网络、短信服务、医药服务和银行户口转账等软件,发现有约5600万条个人资料未获足够保护。
  研究人员表示,几乎每一类别中,都有至少一两个应用软件安保疏失,而小组组长博登(Eric Bodden)更指出,受影响的资料“可能多达数十亿条”。
  博登说,应用软件的开发人员为确认用户身份,会将用户个人资料储存在网上数据库,而这正是问题所在。
  开发人员普遍用来储存资料的服务器虽有提供多种加密方法,但开发人员一般会用默认选项,即依靠密码生成器(token)随机生成由数字和字母组成的密码。
  但据博登指出,黑客可轻易更改应用软件上的密码生成器,然后截取所有储存在服务器里的用户资料。
  研究小组指出,存在这一漏洞的手机应用软件多达上万个。不过他们拒绝披露这些应用软件的名字,并指暂时没有证据显示有人已利用这一漏洞盗取资料。
  受访的互联网安全公司则表示,很多开发商经常没有加密就传送用户名字和密码,所以他们对研究员的发现不感意外。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|关于我们|手机版|虚假信息举报电话18955601997 邮箱627298930@qq.com 涉互联网算法推荐专项举报电话18955601997 邮箱627298930@qq.com ( 皖ICP备10015146号-3 )

公安备案号34082402000327 GMT+8, 2025-5-1 15:14 , Processed in 0.049146 second(s), 34 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表
返回顶部 快速回复 返回列表 官方微信