手機(jī)資料遭泄露 Android App被曝存漏洞

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2012-12-29 10:50:20 閱讀 我要評(píng)論 直達(dá)商品

這些App中約有四成很容易遭受中間人攻擊而泄露手機(jī)中的資料。包含信用卡、銀行、Paypal、Facebook、Twitter、Google、雅虎、WindowsLive等各式賬號(hào)與密碼。

【IT商業(yè)新聞網(wǎng)綜合】(記者 李維)近日,有媒體爆料稱約8%的免費(fèi)Android App使用容易遭受中間人攻擊的SSL/TLS程序代碼。

據(jù)悉,這些App中約有四成很容易遭受中間人攻擊而泄露手機(jī)中的資料。包含信用卡、銀行、Paypal、Facebook、Twitter、Google、雅虎、WindowsLive等各式賬號(hào)與密碼。

德國(guó)Leibniz、Philipps兩座大學(xué)的研究人員分析了1.35萬(wàn)個(gè)Android免費(fèi)App后發(fā)現(xiàn),其中約8%,總計(jì)1047個(gè)App使用容易遭受中間人攻擊的SSL/TLS程序代碼。

具體的操作分析方法是研究人員設(shè)計(jì)一個(gè)分析軟件MalloDroid,用來(lái)攔截并分析App的http/https聯(lián)機(jī)請(qǐng)求,同時(shí)檢核其SSL憑證的有效性,結(jié)果發(fā)現(xiàn)測(cè)試的1.35萬(wàn)個(gè)App中,有1047個(gè)App接受任何來(lái)源的憑證。因此,研究人員進(jìn)一步挑選其中一百個(gè)App,發(fā)現(xiàn)其中41個(gè)很容易遭受中間人攻擊。透過(guò)這41個(gè)App,他們可以取得存在手機(jī)中的數(shù)據(jù),包含信用卡、銀行、Paypal、Facebook、Twitter、Google、雅虎、WindowsLive等各式賬號(hào)與密碼。

同時(shí),研究人員還發(fā)現(xiàn),利用假憑證能讓防病毒軟件誤判刪除特定軟件或完全失效,也可以從遠(yuǎn)程遙控讓程序加載惡意模塊。但該研究報(bào)告并未列出41款A(yù)pp的名稱,因?yàn)檠芯恐攸c(diǎn)在于一般常用軟件處理用戶數(shù)據(jù)的保護(hù)程度,而非惡意軟件或漏洞。研究人員估計(jì)這41款A(yù)pp當(dāng)中有三款安裝量介于一千萬(wàn)到五千萬(wàn),全部受影響的用戶可能介于395萬(wàn)到1.85億。

據(jù)悉,研究人員使用網(wǎng)絡(luò)向754個(gè)用戶進(jìn)行調(diào)查,發(fā)現(xiàn)有一半的使用者不知道瀏覽器是否使用加密聯(lián)機(jī),而忽略憑證警告的使用者更高達(dá)56%。

因此研究人員建議Android操作系統(tǒng)、在線軟件商店及開發(fā)人員都可以解決該問(wèn)題,并計(jì)劃提供他們所研發(fā)的工具軟件MalloDroid讓用戶偵測(cè)是否面臨中間人攻擊的威脅,另外他們認(rèn)為必須提供更多資安教育與工具給開發(fā)人員。

據(jù)悉,SSL/TLS是因特網(wǎng)加密通訊方式的一種,但早在2002年就被資安專家MoxieMarlinspike判定不夠安全。


  推薦閱讀

  蓋茨拋售450萬(wàn)股微軟股票 套現(xiàn)1.26億美元

北京時(shí)間10月25日早間消息,根據(jù)美國(guó)證券交易委員會(huì)(SEC)的最新文件,微軟創(chuàng)始人比爾·蓋茨(BillGates)10月22日在公開市場(chǎng)出售了450萬(wàn)股微軟股份。 北京時(shí)間10月25日早間消息,根據(jù)美國(guó)證券交易委員會(huì)(SEC)的最>>>詳細(xì)閱讀


本文標(biāo)題:手機(jī)資料遭泄露 Android App被曝存漏洞

地址:http://www.sdlzkt.com/a/xie/20121229/113013.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 免费无码成人片| 成人无码精品一区二区三区| 97成人在线视频| 69成人免费视频无码专区| 成人国产在线观看高清不卡| 免费看欧美成人性色生活片| 粗大黑人巨精大战欧美成人| 成人三级k8经典网| 亚洲成人黄色在线观看| 亚洲国产精品一区二区成人片国内| 668溜溜吧成人影院| 国产成人黄网在线免| 欧美日韩国产成人综合在线| 国产成人无码综合亚洲日韩| 91成人高清在线播放| 国产成人免费午夜在线观看| 欧美14videosex性欧美成人| 国产成人欧美视频在线| 成人毛片100免费观看| 亚洲国产成人精品无码区在线观看| 成人国产一区二区三区| 污污成人一区二区三区四区| 国产成人在线电影| 成人精品国产亚洲欧洲| www成人免费观看网站| 国产成人A亚洲精V品无码| 成人午夜大片免费7777| 欧美成人四级剧情在线播放| 国产成人av在线影院| 四虎成人影院网址| 国产成人亚洲综合| 国产综合成人亚洲区| 成人3d黄动漫无尽视频网站| 成人综合婷婷国产精品久久蜜臀| 久久伊人成人网| av成人免费电影| 欧美成人免费在线| 成人一级黄色毛片| 国产成人污污网站在线观看| 国产69久久精品成人看| 久久精品国产成人AV|