自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

部分Android應(yīng)用程序帶有嚴(yán)重SSL漏洞

安全
來自兩所德國(guó)大學(xué)的研究團(tuán)隊(duì)最近發(fā)布一項(xiàng)研究聲稱,在Google Play store提供的最流行的免費(fèi)app應(yīng)用程序中,許多都可能帶有導(dǎo)致man-in-the-middle(MITM)攻擊的漏洞,這將嚴(yán)重威脅到用戶隱私。

來自兩所德國(guó)大學(xué)的研究團(tuán)隊(duì)最近發(fā)布一項(xiàng)研究聲稱,在Google Play store提供的最流行的免費(fèi)app應(yīng)用程序中,許多都可能帶有導(dǎo)致man-in-the-middle(MITM)攻擊的漏洞,這將嚴(yán)重威脅到用戶隱私。

來自漢諾威和馬爾堡大學(xué)的專家們對(duì)Play store 中13500個(gè)最流行的免費(fèi)軟件進(jìn)行了SSL和TLS漏洞研究。他們發(fā)現(xiàn),1074個(gè)app程序包含SSL特定代碼,這些代碼要么接受所有認(rèn)證,要么接受所有認(rèn)證主機(jī)名,由此成為潛在MITM攻擊的漏洞。

此外,科學(xué)家們還對(duì)100個(gè)app應(yīng)用程序進(jìn)行了手動(dòng)審計(jì),結(jié)果發(fā)現(xiàn),由于SSL 漏洞的存在,41個(gè)程序?qū)ITM攻擊是開放的。專家們表示,漏洞app應(yīng)用程序可能被利用,攻擊者得以竊取高度敏感的用戶信息,包括他們?cè)贔acebook、WordPress、Twitter、Google、Yahoo,甚至網(wǎng)上銀行的用戶名和密碼。

專家表示,“Google's Play市場(chǎng)數(shù)據(jù)表明,目前,帶有這種漏洞的app程序累積安裝量在3950萬~18500萬之間。實(shí)際安裝數(shù)量可能會(huì)更大,因?yàn)檫@還沒有包括其他安卓app市場(chǎng)的安裝量。”

責(zé)任編輯:藍(lán)雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2010-07-28 19:24:10

2009-11-11 17:15:57

2023-12-13 13:10:02

2023-01-11 11:49:23

2010-12-06 15:23:43

2017-08-09 17:09:47

2010-08-23 15:50:43

2010-08-17 18:45:36

Android

2010-10-29 13:22:14

2010-01-25 13:29:53

Android本地應(yīng)用

2011-11-03 09:41:35

Android簽名安全性

2021-11-24 11:48:08

Canopy漏洞應(yīng)用程序

2014-08-26 09:01:51

SSL移動(dòng)應(yīng)用程序

2011-12-03 20:25:53

2010-02-04 10:17:38

Android應(yīng)用程序

2009-06-10 11:47:32

Android應(yīng)用程序模塊

2010-02-05 18:21:24

Android應(yīng)用程序

2011-05-27 10:13:39

Android 簽名

2011-05-10 13:56:27

Android應(yīng)用程序Android MarAndroid

2017-03-02 11:10:39

AndroidMVVM應(yīng)用程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)