楼主: zsy651012
716 1

[校园话题] 研究:手机APP有安全漏洞 用户资料或可轻易外泄 [推广有奖]

已卖:7710份资源

学术权威

89%

还不是VIP/贵宾

-

威望
2
论坛币
129317 个
通用积分
28.4373
学术水平
747 点
热心指数
898 点
信用等级
685 点
经验
88039 点
帖子
9487
精华
1
在线时间
0 小时
注册时间
2014-6-28
最后登录
2016-10-22

楼主
zsy651012 发表于 2015-6-21 17:40:12 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
据外媒19日报道,德国弗劳恩霍夫信息安全技术学院和达姆施塔特工业大学的研究人员发现,数以万计的手机应用软件(app)保存资料的方式有漏洞,用户个人资料,包括密码、地址、所处位置、门锁密码等可轻易被黑客截取。

  报道称,这些研究人员对多类手机应用软件进行了研究,其中包括手机游戏、社交网络、短信服务、医药服务和银行户口转账等软件,发现有约5600万条个人资料未获足够保护。

  研究人员表示,几乎每一类别中,都有至少一两个应用软件安保疏失,而小组组长博登(Eric Bodden)更指出,受影响的资料“可能多达数十亿条”。

  博登说,应用软件的开发人员为确认用户身份,会将用户个人资料储存在网上数据库,而这正是问题所在。

  开发人员普遍用来储存资料的服务器虽有提供多种加密方法,但开发人员一般会用默认选项,即依靠密码生成器(token)随机生成由数字和字母组成的密码。

  但据博登指出,黑客可轻易更改应用软件上的密码生成器,然后截取所有储存在服务器里的用户资料。

  研究小组指出,存在这一漏洞的手机应用软件多达上万个。不过他们拒绝披露这些应用软件的名字,并指暂时没有证据显示有人已利用这一漏洞盗取资料。

  受访的互联网安全公司则表示,很多开发商经常没有加密就传送用户名字和密码,所以他们对研究员的发现不感意外。
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:手机app 安全漏洞 App Token 应用软件 技术学院 手机游戏 手机应用 应用软件 信息安全

沙发
zsy651012 发表于 2015-6-21 17:40:46
研究手机APP有安全漏洞 用户资料或可轻易外泄

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
jg-xs1
拉您进交流群
GMT+8, 2025-12-27 01:07