自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大量用戶密鑰信息在谷歌商店安卓應用中暴露

安全 移動安全
安卓的Google Play應用商店是一個令人又愛又恨的地方,這里有很多好用的安卓游戲與應用,但由于審查機制沒有十分嚴格,因此也是惡意軟件和應用漏洞盛產的地方。

安卓的Google Play應用商店是一個令人又愛又恨的地方,這里有很多好用的安卓游戲與應用,但由于審查機制沒有十分嚴格,因此也是惡意軟件和應用漏洞盛產的地方。據研究者發(fā)現,即使是在商店排名較高的應用,也能發(fā)現嚴重的安全漏洞可能會導致用戶數據暴露。

大量用戶密鑰信息在谷歌商店安卓應用中暴露

哥倫比亞大學計算機科學教授Jason Nieh以及正在攻讀博士學位的Nicholas Viennot,他們使用一款名為PlayDrone的工具軟件分析安卓應用商店上的應用內容。PlayDrone使用破解技術繞過谷歌安全系統下載Google Play應用,然后可以復原并分析這些應用的內容以及源碼。使用多臺服務器大規(guī)模運行,它已經成功破譯了110萬個免費應用中的88萬個應用。

這兩位研究者發(fā)現開發(fā)者通常將密鑰存儲在應用中,比如Facebook和Amazon應用,用戶名和密碼數據都存儲在應用中,可以輕易竊取并被用來獲取更多個人數據。即使是被Google Play推薦的“頭牌開發(fā)商”在應用中也存在這些漏洞。

幸虧這些研究者并沒有把PlayDrone用作惡意用途,而是報告了谷歌商店官方。目前谷歌正在同各大開發(fā)商合作,修復這一漏洞,預防這些應用被掃描破解。當然除非Google Play采用更嚴格的審批政策,總會有或多或少的應用存在各種各樣的安全隱患。

責任編輯:藍雨淚 來源: cnBeta
相關推薦

2012-06-13 09:05:46

谷歌Chrome離線應用

2012-06-20 10:07:35

應用商店Android

2013-01-15 12:56:24

同質化安卓應用商店

2013-07-30 13:51:45

惡意應用安卓移動應用商店

2012-01-01 19:30:37

Siri

2011-06-01 10:13:08

Android Mar惡意軟件谷歌

2024-05-11 19:27:56

2017-01-20 08:31:11

谷歌離線搜索

2023-08-07 16:42:17

2022-11-17 16:06:39

谷歌隱私沙盒

2024-04-26 15:33:26

2013-12-24 11:49:19

安卓應用惡意應用移動惡意軟件

2021-10-25 15:16:29

Windows 11操作系統微軟

2021-11-08 10:02:09

Android隱形木馬Google Play

2012-03-26 09:27:40

谷歌安卓開發(fā)谷歌安卓

2021-10-26 05:29:29

Windows 11操作系統微軟

2012-09-26 13:44:52

Android谷歌阿里云

2011-07-22 13:32:33

Android Mar谷歌應用商店

2020-02-21 18:05:10

谷歌應用商店安卓

2016-09-21 20:21:41

谷歌Android
點贊
收藏

51CTO技術棧公眾號