通過HTTP傳輸?shù)臄?shù)據(jù)極易遭受網(wǎng)絡(luò)攻擊
根據(jù)一家殺軟大廠的調(diào)查,通過不安全的HTTP(超文本傳輸協(xié)議)傳輸未加密的用戶數(shù)據(jù)會增加遭受不法黑客攻擊的風(fēng)險。
通過HTTP傳輸?shù)臄?shù)據(jù)極易遭受網(wǎng)絡(luò)攻擊
導(dǎo)致這種情況發(fā)生的關(guān)鍵原因是,一些應(yīng)用程序使用第三方的廣告SDK(軟件開發(fā)工具包)。由于缺乏加密技術(shù),任何人都可能通過不受保護的Wi-Fi,互聯(lián)網(wǎng)服務(wù)提供商(ISP)或家庭路由器上的惡意軟件截獲傳輸中的數(shù)據(jù)。
這些傳輸?shù)奈醇用軘?shù)據(jù)會包括個人信息,例如用戶的姓名、年齡、性別、收入以及所處位置等等,而上述數(shù)據(jù)在通過HTTP傳輸至服務(wù)器時則不會受到保護。研究人員聲稱攔截到的數(shù)據(jù)甚至可以被修改。除個人信息外,設(shè)備信息(包括制造商、型號、屏幕分辨率、系統(tǒng)版本和應(yīng)用程序名稱)也會存在泄露風(fēng)險。
HTTP傳輸有隱患
在當(dāng)前的移動互聯(lián)時代,全球范圍內(nèi)每天都會有數(shù)十億的應(yīng)用被下載和安裝,前面提到的安全隱患顯然會讓個人數(shù)據(jù)毫無防備地遭受攻擊威脅。因此,為了避免上述情況發(fā)生,用戶應(yīng)當(dāng)徹底檢查應(yīng)用程序的權(quán)限,拒絕可疑應(yīng)用程序的位置訪問以及使用VPN(虛擬專用網(wǎng)絡(luò)),來防止未加密數(shù)據(jù)的泄漏。