偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

部分Android應(yīng)用程序帶有嚴(yán)重SSL漏洞

安全
來自兩所德國大學(xué)的研究團隊最近發(fā)布一項研究聲稱,在Google Play store提供的最流行的免費app應(yīng)用程序中,許多都可能帶有導(dǎo)致man-in-the-middle(MITM)攻擊的漏洞,這將嚴(yán)重威脅到用戶隱私。

來自兩所德國大學(xué)的研究團隊最近發(fā)布一項研究聲稱,在Google Play store提供的最流行的免費app應(yīng)用程序中,許多都可能帶有導(dǎo)致man-in-the-middle(MITM)攻擊的漏洞,這將嚴(yán)重威脅到用戶隱私。

來自漢諾威和馬爾堡大學(xué)的專家們對Play store 中13500個最流行的免費軟件進(jìn)行了SSL和TLS漏洞研究。他們發(fā)現(xiàn),1074個app程序包含SSL特定代碼,這些代碼要么接受所有認(rèn)證,要么接受所有認(rèn)證主機名,由此成為潛在MITM攻擊的漏洞。

此外,科學(xué)家們還對100個app應(yīng)用程序進(jìn)行了手動審計,結(jié)果發(fā)現(xiàn),由于SSL 漏洞的存在,41個程序?qū)ITM攻擊是開放的。專家們表示,漏洞app應(yīng)用程序可能被利用,攻擊者得以竊取高度敏感的用戶信息,包括他們在Facebook、WordPress、Twitter、Google、Yahoo,甚至網(wǎng)上銀行的用戶名和密碼。

專家表示,“Google's Play市場數(shù)據(jù)表明,目前,帶有這種漏洞的app程序累積安裝量在3950萬~18500萬之間。實際安裝數(shù)量可能會更大,因為這還沒有包括其他安卓app市場的安裝量。”

責(zé)任編輯:藍(lán)雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2010-07-28 19:24:10

2009-11-11 17:15:57

2023-12-13 13:10:02

2010-12-06 15:23:43

2017-08-09 17:09:47

2010-08-23 15:50:43

2023-01-11 11:49:23

2010-10-29 13:22:14

2021-11-24 11:48:08

Canopy漏洞應(yīng)用程序

2010-08-17 18:45:36

Android

2011-12-03 20:25:53

2010-01-25 13:29:53

Android本地應(yīng)用

2011-11-03 09:41:35

Android簽名安全性

2014-08-26 09:01:51

SSL移動應(yīng)用程序

2011-05-27 10:13:39

Android 簽名

2009-06-10 11:47:32

Android應(yīng)用程序模塊

2010-02-04 10:17:38

Android應(yīng)用程序

2010-02-05 18:21:24

Android應(yīng)用程序

2011-05-10 13:56:27

Android應(yīng)用程序Android MarAndroid

2010-02-07 10:25:11

Android
點贊
收藏

51CTO技術(shù)棧公眾號