山川云数据欢迎您!

研究:手机APP有安全漏洞 用户资料或可轻易外泄

作者:创始人 日期:2020-06-12 人气:5083

  据外媒19日报道,德国弗劳恩霍夫信息安全技术学院和达姆施塔特工业大学的研究人员发现,数以万计的手机应用软件(app)保存资料的方式有漏洞,用户个人资料,包括密码、地址、所处位置、门锁密码等可轻易被黑客截取。

  报道称,这些研究人员对多类手机应用软件进行了研究,其中包括手机游戏、社交网络、短信服务、医药服务和银行户口转账等软件,发现有约5600万条个人资料未获足够保护。

  研究人员表示,几乎每一类别中,都有至少一两个应用软件安保疏失,而小组组长博登(Eric Bodden)更指出,受影响的资料“可能多达数十亿条”。

  博登说,应用软件的开发人员为确认用户身份,会将用户个人资料储存在网上数据库,而这正是问题所在。

  开发人员普遍用来储存资料的服务器虽有提供多种加密方法,但开发人员一般会用默认选项,即依靠密码生成器(token)随机生成由数字和字母组成的密码。

  但据博登指出,黑客可轻易更改应用软件上的密码生成器,然后截取所有储存在服务器里的用户资料。

  研究小组指出,存在这一漏洞的手机应用软件多达上万个。不过他们拒绝披露这些应用软件的名字,并指暂时没有证据显示有人已利用这一漏洞盗取资料。

  受访的互联网安全公司则表示,很多开发商经常没有加密就传送用户名字和密码,所以他们对研究员的发现不感意外。

你觉得这篇文章怎么样?

00

快捷导航

商城手机app 研发 直销软件 管理软件产品开发 公司网站建设外包 如何做企业网络推广 网络推广做什么 供货商管理系统 网络推广主要方式 网络剧推广方案 企业开发直销软件 app开发郑州 如何在网络上营销 商城直销系统 公司网络营销计划 软件开发怎么收费 网络营销内容 郑州哪里有学网络营销 迈菲尔杀毒软件 建站公司 郑州 网络推广 qcon软件开发大会 app订餐软件开发 郑州优化seo 从事软件开发 网络营销方案公司 英文网站建设公司 郑州网络推广哪家专业 软件技术公司 做推广网络 热门手机app排行榜