<table id="edxn0"></table>

        <table id="edxn0"></table>
        1. <sub id="edxn0"></sub>

            <th id="edxn0"></th>
          1. <table id="edxn0"><meter id="edxn0"></meter></table>

            1. 專業互聯網基礎服務提供商
              當前位置: 中萬首頁 > 網站認證>網信認證>網信認證動態

              網信認證:手機APP安全漏洞多,用戶資料極易外泄

              作者:簡兮 文章來源:中萬網絡 更新時間:2015-06-19

                中萬網絡6月19日電 據外媒19日報道,德國弗勞恩霍夫信息安全技術學院和達姆施塔特工業大學的研究人員發現,數以萬計的手機應用軟件(app)保存資料的方式有漏洞,用戶個人資料,包括密碼、地址、所處位置、門鎖密碼等可輕易被黑客截取。


              網信認證:手機APP安全漏洞多,用戶資料極易外泄


                報道稱,這些研究人員對多類手機應用軟件進行了研究,其中包括手機游戲、社交網絡、短信服務、醫藥服務和銀行戶口轉賬等軟件,發現有約5600萬條個人資料未獲足夠保護。

                研究人員表示,幾乎每一類別中,都有至少一兩個應用軟件安保疏失,而小組組長博登(Eric Bodden)更指出,受影響的資料“可能多達數十億條”。

                博登說,應用軟件的開發人員為確認用戶身份,會將用戶個人資料儲存在網上數據庫,而這正是問題所在。

                開發人員普遍用來儲存資料的服務器雖有提供多種加密方法,但開發人員一般會用默認選項,即依靠密碼生成器(token)隨機生成由數字和字母組成的密碼。

                但據博登指出,黑客可輕易更改應用軟件上的密碼生成器,然后截取所有儲存在服務器里的用戶資料。

                研究小組指出,存在這一漏洞的手機應用軟件多達上萬個。不過他們拒絕披露這些應用軟件的名字,并指暫時沒有證據顯示有人已利用這一漏洞盜取資料。各大企業網站應率先引入權威第三方機構真實身份驗證,實現網絡誠信再升級,通過網信認證http://wx.zw.cn)建立起互聯網安全防范機制。
              開啟您的互聯網之旅立即注冊有問必答

              京ICP備09070896號-1 京公網安備11010802011463號 《中華人民共和國增值電信業務經營許可證》 工信部域名注冊服務批準文號:京信信管發〔2019〕95號

              Copyright?2007-2023 北京中萬網絡科技有限責任公司 版權所有

              可信網站 誠信網站

                <table id="edxn0"></table>

                    <table id="edxn0"></table>
                    1. <sub id="edxn0"></sub>

                        <th id="edxn0"></th>
                      1. <table id="edxn0"><meter id="edxn0"></meter></table>

                        1. 尻逼