財(cái)經(jīng) > 滾動(dòng)新聞 > 正文
字號(hào):大 中 小
研究:手機(jī)APP有安全漏洞 用戶資料或可輕易外泄
- 發(fā)布時(shí)間:2015-06-19 09:16:00 來源:中國(guó)新聞網(wǎng) 責(zé)任編輯:羅伯特
中新網(wǎng)6月19日電 據(jù)外媒19日?qǐng)?bào)道,德國(guó)弗勞恩霍夫信息安全技術(shù)學(xué)院和達(dá)姆施塔特工業(yè)大學(xué)的研究人員發(fā)現(xiàn),數(shù)以萬計(jì)的手機(jī)應(yīng)用軟件(app)保存資料的方式有漏洞,用戶個(gè)人資料,包括密碼、地址、所處位置、門鎖密碼等可輕易被黑客截取。
報(bào)道稱,這些研究人員對(duì)多類手機(jī)應(yīng)用軟件進(jìn)行了研究,其中包括手機(jī)游戲、社交網(wǎng)絡(luò)、短信服務(wù)、醫(yī)藥服務(wù)和銀行戶口轉(zhuǎn)賬等軟件,發(fā)現(xiàn)有約5600萬條個(gè)人資料未獲足夠保護(hù)。
研究人員表示,幾乎每一類別中,都有至少一兩個(gè)應(yīng)用軟件安保疏失,而小組組長(zhǎng)博登(Eric Bodden)更指出,受影響的資料“可能多達(dá)數(shù)十億條”。
博登說,應(yīng)用軟件的開發(fā)人員為確認(rèn)用戶身份,會(huì)將用戶個(gè)人資料儲(chǔ)存在網(wǎng)上數(shù)據(jù)庫,而這正是問題所在。
開發(fā)人員普遍用來儲(chǔ)存資料的服務(wù)器雖有提供多種加密方法,但開發(fā)人員一般會(huì)用默認(rèn)選項(xiàng),即依靠密碼生成器(token)隨機(jī)生成由數(shù)字和字母組成的密碼。
但據(jù)博登指出,黑客可輕易更改應(yīng)用軟件上的密碼生成器,然后截取所有儲(chǔ)存在服務(wù)器里的用戶資料。
研究小組指出,存在這一漏洞的手機(jī)應(yīng)用軟件多達(dá)上萬個(gè)。不過他們拒絕披露這些應(yīng)用軟件的名字,并指暫時(shí)沒有證據(jù)顯示有人已利用這一漏洞盜取資料。
受訪的互聯(lián)網(wǎng)安全公司則表示,很多開發(fā)商經(jīng)常沒有加密就傳送用戶名字和密碼,所以他們對(duì)研究員的發(fā)現(xiàn)不感意外。
熱圖一覽
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房?jī)r(jià)仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國(guó)市場(chǎng) 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢(shì)變劣勢(shì)
- 去年聯(lián)通、電信凈利潤(rùn)均下滑 用戶爭(zhēng)奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價(jià)”:優(yōu)惠政策并非只針對(duì)公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時(shí)暴跌四成 虧損業(yè)績(jī)?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺(tái)增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭