网站首页 互联网 > 正文
最近在脸书的iOS和Android应用程序中发现的一个安全漏洞现在已经在Dropbox的iOS应用程序中发现。此漏洞允许任何人以物理方式访问您的手机来复制您的登录凭据,因为结果是,两家公司都将登录信息存储在未加密的文本文件中。
是的,伙计们,在2012年,一些主要的开发人员仍然忽略了简单的登录安全性。这个消息比一个使用Path窃取通讯录数据的应用更让我震惊,因为它表明,即使是大公司——我们相信我们的个人数据在不断增加——在安全基础方面可能仍然有问题。
这个漏洞最早是由安全研究员加雷思赖特发现的,这导致了脸书的快速反应,声称这个漏洞只会影响越狱(或有目的的黑客)设备。然而,Next Web今天早上通过自己的测试发现,非越狱设备也受到了影响,当设备插入公共计算机时,该漏洞可能会被利用。
“它的长期和短期都很常见,非越狱设备很容易受到攻击,因为这是脸书存储方式的一个缺陷。包含你的信息的文件,”下一个网站的马修潘扎里诺写道。该网站还报道称,Dropbox的iOS应用程序(但不是其安卓应用程序)也存在类似的安全漏洞。
正如赖特所说,任何人都猜到为什么脸书没有使用iOS钥匙串或其他加密方法来正确管理其登录凭据。和脸书Dropbox意识到了这个问题,正在更新他们的应用程序。
Lookout Mobile Security的首席工程师蒂姆怀亚特(Tim Wyatt)在一封电子邮件中告诉VentureBeat:“这很难猜测,但我们确实知道,在物理上暴露给攻击者的设备上完全保护应用程序数据是极具挑战性的。”“最佳做法是,通过使用Android的AccountManager或iPhone Keychain的API,确保敏感数据(如访问令牌或其他用户凭据)以最安全的方式集中存储。”
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-07-25 分享斩兽之刃的玩法及斩兽之刃的一些游戏小知识
- 2022-08-27 QQ浏览器APP设置皮肤
- 2021-10-12 一加7T设计泄漏可能于10月15日在印度推出
- 2021-08-04 小米计划推出三个版本的Mi Pad 5系列设备
- 2021-07-09 科技要闻:Spotify的小组会议邀请高级用户播放DJ
- 2021-07-12 科技要闻:Google的新声音通知提醒Android用户严重噪音
- 2021-11-25 如何选择重庆58家保姆
- 2021-07-10 科技要闻:Facebook再次跳入新闻界但是出版商应该一起玩吗
最新文章:
- 2023-03-08 潘多拉之心怀表音乐叫什么名字(潘多拉之心怀表)
- 2023-03-08 无缘无故的故(无缘无故的故是什么意思)
- 2023-03-08 两手空空的近反义词(两手空空的反义词)
- 2023-03-08 word2014产品密钥(word2003产品密钥)
- 2023-03-08 4444aaa
- 2023-03-08 姐妹情
- 2023-03-08 班超为人有大志(班超之志)
- 2023-03-08 常家庄园门票团购(常家庄园门票)
- 热点推荐
- 热评文章