部分安卓app应用程序带有严重SSL漏洞
|
热
|
|
部分安卓app应用程序带有严重SSL漏洞 |
[
作者:wuwei 转贴自:比特网 点击数:244 更新时间:2012-10-24 文章录入:pecker
] |
来自两所德国大学的研究团队最近发布一项研究声称,在Google Play store提供的最流行的免费app应用程序中,许多都可能带有导致man-in-the-middle(MITM)攻击的漏洞,这将严重威胁到用户隐私。
来自汉诺威和马尔堡大学的专家们对Play store 中13500个最流行的免费软件进行了SSL和TLS漏洞研究。他们发现,1074个app程序包含SSL特定代码,这些代码要么接受所有认证,要么接受所有认证主机名,由此成为潜在MITM攻击的漏洞。
此外,科学家们还对100个app应用程序进行了手动审计,结果发现,由于SSL 漏洞的存在,41个程序对MITM攻击是开放的。专家们表示,漏洞app应用程序可能被利用,攻击者得以窃取高度敏感的用户信息,包括他们在Facebook、WordPress、Twitter、Google、Yahoo,甚至网上银行的用户名和密码。
专家表示,“Google’s Play市场数据表明,目前,带有这种漏洞的app程序累积安装量在3950万~18500万之间。实际安装数量可能会更大,因为这还没有包括其他安卓app市场的安装量。” |
|
|
免责声明:本文仅代表作者个人观点,与Pecker's Home无关。登载目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字和图片(或其他媒体形式内容)的真实性、完整性、及时性本站不作任何保证或承诺。请读者仅作参考,并请自行核实相关内容。如果有侵犯版权事宜,请通知master@peckerhome.com,我们将在第一时间删除该信息。
|
|
|
|
|
【发表评论】【告诉好友】【打印此文】【关闭窗口】 |