国产精品一区二区三区久久久_这里精品_91新地址_91看片看淫黄大片_夜夜骑狠狠干_亚洲成人精品一区

Android存設計漏洞 用戶數據存泄露風險

作者: 來源:IT新聞網 2012-12-29 05:11:49 閱讀 我要評論 直達商品

谷歌Android移動操作系統軟件存在設計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數據,廣告商利用這個漏洞能夠向手機發送討厭的彈出式廣告。

研究人員發現谷歌Android移動操作系統軟件有一個設計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數據,廣告商利用這個漏洞能夠向手機發送討厭的彈出式廣告。

Trustwave 高級高級副總裁兼SpiderLabs實驗室負責人Nicholas Percoco在DefCon黑客會議上發表這項研究成果之前稱,開發人員能夠創建表面上無害的應用程序。當用戶正在使用合法的銀行應用程序的時候,這個應用程序顯示一個假冒的銀行應用程序登錄頁。

目前,要與用戶進行溝通的應用程序在發現不同的應用程序的時候會在顯示屏上面的工具條中發出警告。但是,Android軟件開發工具中的應用程序編程接口能夠用來把一個應用程序推向前臺。

Trustwave的安全階層(SSL)開發人員Sean Schulte稱,Android允許用戶取消點擊返回按鈕的標準。因此,這個應用程序能夠竊取這個重點。用戶不能點擊返回鍵退出。研究人員把這個漏洞稱作重點竊取安全漏洞。

研究人員創建了一個概念證明工具。這個工具是一款游戲,但是,能夠顯示假冒的Facebook、亞馬遜和谷歌語音等應用程序。這個工具在安裝自己的時候是以作為合法的應用程序的一部分安裝的并且注冊為一項服務。因此,在手機起到之后,這個程序就恢復了。

在演示中,這些假冒的網頁完全取代了合法的網頁,因此,用戶看不出什么區別。

Percoco稱,由于這個設計漏洞,游戲或者應用程序開發人員能夠創建有針對性的彈出式廣告。


  推薦閱讀

  聯通電信推校園3G品牌圍剿“動感地帶”

分析人士認為,每年9月,都是運營商爭奪校園用戶最激烈的季節。無論是聯通“沃派”還是電信“天翼i特”都意在依托3G優勢與中國移動爭奪校園用戶。 據消息人士透露,中國聯通新校園品牌沃派將于本月15日正式發布,每月>>>詳細閱讀


本文標題:Android存設計漏洞 用戶數據存泄露風險

地址:http://www.oumuer.cn/a/01/20121229/108532.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人av播放 | 国产欧美精品一区二区三区 | 国产高清视频在线观看 | 日韩二区三区 | 天天夜操| 亚洲日本韩国欧美 | 一区二区三区免费在线观看 | 午夜欧美 | 中文字幕视频免费观看 | 91精品国产色综合久久不卡98口 | 黄色网址免费在线 | 国产男女爽爽爽免费视频 | 91资源在线观看 | 精品不卡 | 中文字幕av在线播放 | 亚洲 欧美 日韩在线 | 一区二区三区四区在线播放 | 日韩综合网 | 精品二区视频 | 亚洲a级 | 一级片在线免费观看视频 | 午夜免费| 91视频一区二区 | 亚洲国产精品va在线看黑人 | 日本在线观看 | 国产二区视频 | 亚洲欧美精选 | 日韩在线| 一级视频在线观看 | 国产精品久久 | 精品国产髙清在线看国产毛片 | 久久久精品 | 亚洲精品一区二区网址 | 久久午夜电影院 | 久久久成人av | av免费网站 | 国精产品一区二区三区有限公司 | 亚洲欧美日韩另类精品一区二区三区 | 国产高清免费视频 | 九色一区 | 中文字幕在线永久在线视频 |