主题 : 大量用户密钥信息在谷歌商店安卓应用中暴露
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

0 大量用户密钥信息在谷歌商店安卓应用中暴露

        安卓的Google Play应用商店是一个令人又爱又恨的地方,这里有很多好用的安卓游戏与应用,但由于审查机制没有十分严格,因此也是恶意软件和应用漏洞盛产的地方。据研究者发现,即使是在商店排名较高的应用,也能发现严重的安全漏洞可能会导致用户数据暴露。




        哥伦比亚大学计算机科学教授Jason Nieh以及正在攻读博士学位的Nicholas Viennot,他们使用一款名为PlayDrone的工具软件分析安卓应用商店上的应用内容。PlayDrone使用破解技术绕过谷歌安全系统下载Google Play应用,然后可以复原并分析这些应用的内容以及源码。使用多台服务器大规模运行,它已经成功破译了110万个免费应用中的88万个应用。

        这两位研究者发现开发者通常将密钥存储在应用中,比如Facebook和Amazon应用,用户名和密码数据都存储在应用中,可以轻易窃取并被用来获取更多个人数据。即使是被Google Play推荐的“头牌开发商”在应用中也存在这些漏洞。

        幸亏这些研究者并没有把PlayDrone用作恶意用途,而是报告了谷歌商店官方。目前谷歌正在同各大开发商合作,修复这一漏洞,预防这些应用被扫描破解。当然除非Google Play采用更严格的审批政策,总会有或多或少的应用存在各种各样的安全隐患。
级别: 六行秋雁
UID: 20133
精华: 0
发帖: 3704
威望: 14989 点
无痕币: 16151 WHB
贡献值: 1 点
在线时间: 907(时)
注册时间: 2008-04-09
最后登录: 2024-05-02

漏洞无处不在啊!
级别: 四缕秋风
UID: 230856
精华: 0
发帖: 2628
威望: 2044 点
无痕币: 2957 WHB
贡献值: 0 点
在线时间: 277(时)
注册时间: 2014-05-09
最后登录: 2016-08-05

安全问题紧迫啊
真诚做人,用心做事!
级别: 五分秋意
UID: 8847
精华: 0
发帖: 849
威望: 7782 点
无痕币: 1016 WHB
贡献值: 5 点
在线时间: 130(时)
注册时间: 2008-01-12
最后登录: 2024-04-18

反正觉得魔高一尺道高一丈!
我很简单
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 105 WHB
贡献值: 0 点
在线时间: 62598(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

看看这个了哦。
Total 0.049791(s) query 4, Time now is:05-19 05:05, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛