大量用户密钥信息在谷歌商店安卓应用中暴露
大量用户密钥信息在谷歌商店安卓应用中暴露
安卓的Google Play应用商店是一个令人又爱又恨的地方,这里有很多好用的安卓游戏与应用,但由于审查机制没有十分严格,因此也是恶意软件和应用漏洞盛产的地方。据研究者发现,即使是在商店排名较高的应用,也能发现严重的安全漏洞可能会导致用户数据暴露。
哥伦比亚大学计算机科学教授Jason Nieh以及正在攻读博士学位的Nicholas Viennot,他们使用一款名为PlayDrone的工具软件分析安卓应用商店上的应用内容。PlayDrone使用破解技术绕过谷歌安全系统下载Google Play应用,然后可以复原并分析这些应用的内容以及源码。使用多台服务器大规模运行,它已经成功破译了110万个免费应用中的88万个应用。
这两位研究者发现开发者通常将密钥存储在应用中,比如Facebook和Amazon应用,用户名和密码数据都存储在应用中,可以轻易窃取并被用来获取更多个人数据。即使是被Google Play推荐的“头牌开发商”在应用中也存在这些漏洞。
幸亏这些研究者并没有把PlayDrone用作恶意用途,而是报告了谷歌商店官方。目前谷歌正在同各大开发商合作,修复这一漏洞,预防这些应用被扫描破解。当然除非Google Play采用更严格的审批政策,总会有或多或少的应用存在各种各样的安全隐患。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
游族网络:股东林奇累计被冻结股份约5249万股
理想汽车充电地图上线 10积分抵扣1元充电服务费
高合汽车:高合HiPhi X 7月销量526辆 累计销量破7000台
峰力推出首款防水防汗助听器水聆·天朗
TCL科技:控股子公司TCL中环拟以2亿美元认购MAXN可转债
寒武纪上半年净亏损6.22亿元 经营活动现金流为-8.33亿元
海康威视上半年净利润57.59亿元 同比下滑11.14%
快狗打车:预期上半年亏损约10.15亿至11.51亿元 同比扩大逾3倍
宁德时代拟在匈牙利投建新能源电池产业基地 总投资不超73.4亿欧元
更多
- 国家电影局:2022年电影暑期档票房已超去年暑期档总票房
- 游族网络:股东林奇累计被冻结股份约5249万股
- 峰力推出首款防水防汗助听器水聆·天朗
- 寒武纪上半年净亏损6.22亿元 经营活动现金流为-8.33亿元
- 海康威视上半年净利润57.59亿元 同比下滑11.14%
- 快狗打车:预期上半年亏损约10.15亿至11.51亿元 同比扩大逾3倍
- 完美世界上半年营收39亿元 归母净利润11.37亿元
- 第三届“魔都环球美食24小时”环球美食节正式启动 上海环球美食消费规模指数居全国第一
- 华为:上半年实现销售收入3016亿元 净利润率5.0%
- 1-7月全国快递服务企业业务量累计完成608.6亿件 同比增长4.3%