新聞熱線:0855-8222000
據外媒19日報道,德國弗勞恩霍夫信息安全技術學院和達姆施塔特工業大學的研究人員發現,數以萬計的手機應用軟件(app)保存資料的方式有漏洞,用戶個人資料,包括密碼、地址、所處位置、門鎖密碼等可輕易被黑客截取。
報道稱,這些研究人員對多類手機應用軟件進行了研究,其中包括手機游戲、社交網絡、短信服務、醫藥服務和銀行戶口轉賬等軟件,發現有約5600萬條個人資料未獲足夠保護。
研究人員表示,幾乎每一類別中,都有至少一兩個應用軟件安保疏失,而小組組長博登(Eric Bodden)更指出,受影響的資料“可能多達數十億條”。
博登說,應用軟件的開發人員為確認用戶身份,會將用戶個人資料儲存在網上數據庫,而這正是問題所在。
開發人員普遍用來儲存資料的服務器雖有提供多種加密方法,但開發人員一般會用默認選項,即依靠密碼生成器(token)隨機生成由數字和字母組成的密碼。
但據博登指出,黑客可輕易更改應用軟件上的密碼生成器,然后截取所有儲存在服務器里的用戶資料。
研究小組指出,存在這一漏洞的手機應用軟件多達上萬個。不過他們拒絕披露這些應用軟件的名字,并指暫時沒有證據顯示有人已利用這一漏洞盜取資料。
受訪的互聯網安全公司則表示,很多開發商經常沒有加密就傳送用戶名字和密碼,所以他們對研究員的發現不感意外。
凡本網注明“來源:黔東南信息港”的所有作品,均為黔東南信息港合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:黔東南信息港”。違反上述聲明者,本網將追究其相關法律責任。
凡本網注明“來源:XXX(非黔東南信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。