久久久久久av无码免费网站,gv天堂gv无码男同在线观看,无码电影,欧美 丝袜 自拍 制服 另类

您好,歡迎來到家電中國![登錄] [免費注冊] | 設為首頁 | 加入收藏 

研究稱Android手機99.7%存在安全漏洞

發表時間:2011-05-23      點擊量:716      來源:

 北京時間5月18日消息,據國外媒體報道,德國研究人員發現,幾乎所有的Android手機(99.7%)都存在重大的驗證漏洞,使黑客可通過未加密的無線網絡竊取用戶的數字證書。

研究人員稱,黑客可以使用這些證書訪問用戶的谷歌日歷、聯系人和其他應用程序。這個安全漏洞令谷歌特別尷尬,因為其很容易被發現。漏洞存在于Android 2.3.3或更早版本谷歌系統中的ClientLogin驗證協議。

通常,應用程序使用該協議需要包含用戶谷歌帳戶證書的認證令牌(authToken),authToken可以重復使用兩個星期。但研究人員發現,使用未加密的HTTP連接和開放的無線網絡,黑客很容易獲得用戶的authToken。

德國烏爾姆大學的巴斯蒂安·科寧(Bastian K?nings)、揚·尼克爾(Jens Nickels)和佛羅里安·紹布(Florian Schaub)稱,authToken與特定的用戶群或設備無關,這意味著黑客可以利用authToken改變用戶的谷歌聯系人、日常安排和訪問任何依賴于ClientLogin的其他應用程序。

好消息是,Android 2.3.4及以后版本的系統已解決了大部分問題,只有與Picasa同步時可能存在一些問題,但谷歌顯然在解決。壞消息是,大多數Android用戶使用的是易受攻擊的舊版系統,Android制造商和運營商仍未及時更新。

研究人員稱,用戶應避免使用無加密的Wi-Fi網絡,如果必須使用這種連接到,需關掉Android的自動同步設置。他們還建議,應用程序開發者應轉到更安全的HTTPS ClientLogin認證協議,谷歌應嚴格限制authToken的使用時間。

分享到:
0

相關閱讀

  原創  

統帥彩電劉耀平:再造開

 4月14日,在青島萬達艾瑪酒店,沉寂了一年時間的劉耀平重新回歸...

沈陽老板電器:努力,讓

家電中國網:老板電器作為中國廚電行業的第一品牌,售后服務是如...

新浪微博

Copyright © 2013 Power By Eforces All Rights Reserved 遼ICP備2025046929號 網站建設:易勢科技

家電中國網 版權所有

主站蜘蛛池模板: 建瓯市| 新宁县| 行唐县| 象州县| 高雄县| 密云县| 河津市| 明光市| 阳江市| 扶绥县| 云霄县| 南宫市| 阳城县| 容城县| 泽州县| 江山市| 鱼台县| 宝丰县| 五莲县| 上杭县| 金川县| 东乡| 清涧县| 堆龙德庆县| 赤壁市| 封丘县| 张家川| 寿宁县| 余庆县| 政和县| 靖远县| 防城港市| 桓台县| 宁津县| 大兴区| 鄂州市| 临汾市| 宝兴县| 盱眙县| 南郑县| 霍山县|