<<新主題 | 舊主題>>
娛樂滿紛 26FUN » 手機版 » 最新調查發現!7成免費 Android App 存在加密漏洞!
返回列表 回復 發帖

最新調查發現!7成免費 Android App 存在加密漏洞!

近日外國媒體 Net Security 報導,FireEye 近日發表最新一份的行動安全調查報告,指出最受歡迎的 1000 個 Android App 都有一個共通點,他們在線上傳輸的 SSL/TLS 加密上,都存在漏洞,可能導致網絡中間人(Man-In-The-Middle)所攻擊。安全小組以中間人的攻擊方式,測試下載數量高的 App,發現他們都存在問題,並把調查結果通知他們,希望他們推出新版本以加強安全性。

調查結果發現,在這 1000 個 App 中,共有 614 個 App 都有使用 SSL/TLS 進行加密,不過在這其中,約有 73% 沒有經伺服器認證,甚至有約 8% 的伺服器主機名稱都還未經認證,有 77% 忽略 SSL 的錯誤訊息。報告中還指出,不少開發者以第三方程式資料庫開發 App,但這些資料庫本身一但出現安全弱點,就可能導致採用這些資料庫的 App都有問題。而且部分安全弱點更是出現在 App 的特色功能之上。

返回列表 回復 發帖
<<新主題 | 舊主題>>
娛樂滿紛 26FUN » 手機版 » 最新調查發現!7成免費 Android App 存在加密漏洞!

重要聲明:26fun.com為一個討論區服務網站。本網站是以即時上載留言的方式運作,26fun.com對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。26fun.com有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。