山川云数据欢迎您!

研究:手机APP有安全漏洞 用户资料或可轻易外泄

作者:创始人 日期:2020-06-12 人气:5093

  据外媒19日报道,德国弗劳恩霍夫信息安全技术学院和达姆施塔特工业大学的研究人员发现,数以万计的手机应用软件(app)保存资料的方式有漏洞,用户个人资料,包括密码、地址、所处位置、门锁密码等可轻易被黑客截取。

  报道称,这些研究人员对多类手机应用软件进行了研究,其中包括手机游戏、社交网络、短信服务、医药服务和银行户口转账等软件,发现有约5600万条个人资料未获足够保护。

  研究人员表示,几乎每一类别中,都有至少一两个应用软件安保疏失,而小组组长博登(Eric Bodden)更指出,受影响的资料“可能多达数十亿条”。

  博登说,应用软件的开发人员为确认用户身份,会将用户个人资料储存在网上数据库,而这正是问题所在。

  开发人员普遍用来储存资料的服务器虽有提供多种加密方法,但开发人员一般会用默认选项,即依靠密码生成器(token)随机生成由数字和字母组成的密码。

  但据博登指出,黑客可轻易更改应用软件上的密码生成器,然后截取所有储存在服务器里的用户资料。

  研究小组指出,存在这一漏洞的手机应用软件多达上万个。不过他们拒绝披露这些应用软件的名字,并指暂时没有证据显示有人已利用这一漏洞盗取资料。

  受访的互联网安全公司则表示,很多开发商经常没有加密就传送用户名字和密码,所以他们对研究员的发现不感意外。

你觉得这篇文章怎么样?

00

快捷导航

分销返利商城 地方app开发公司 郑州软件开发工程师 产品网络推广 郑州app开发公司 网络推广应该怎么做 网络推广具体做什么 吉林网络推广 seo快排公司 网络推广的平台有哪些 直销系统开发直销系统软件 app软件后台开发 软件开发手册 郑州分销系统 郑州学校网站建设 直销软件 制作开发 jave软件开发 直销软件开发系统 抢单系统开发 分销商城怎么样 直销系统软件价格 网络营销策划方案例文 北京软件开发项目 怎么做推广网络营销 饮品店网络营销方案 推广网络方法 直销软件方案 什么是网络营销平台 软件开发热门技术 直销系统开发软件