部分Android应用程序带有严重SSL漏洞

安全
来自两所德国大学的研究团队最近发布一项研究声称,在Google Play store提供的最流行的免费app应用程序中,许多都可能带有导致man-in-the-middle(MITM)攻击的漏洞,这将严重威胁到用户隐私。

来自两所德国大学的研究团队最近发布一项研究声称,在Google Play store提供的最流行的免费app应用程序中,许多都可能带有导致man-in-the-middle(MITM)攻击的漏洞,这将严重威胁到用户隐私。

来自汉诺威和马尔堡大学的专家们对Play store 中13500个最流行的免费软件进行了SSL和TLS漏洞研究。他们发现,1074个app程序包含SSL特定代码,这些代码要么接受所有认证,要么接受所有认证主机名,由此成为潜在MITM攻击的漏洞。

此外,科学家们还对100个app应用程序进行了手动审计,结果发现,由于SSL 漏洞的存在,41个程序对MITM攻击是开放的。专家们表示,漏洞app应用程序可能被利用,攻击者得以窃取高度敏感的用户信息,包括他们在Facebook、WordPress、Twitter、Google、Yahoo,甚至网上银行的用户名和密码。

专家表示,“Google's Play市场数据表明,目前,带有这种漏洞的app程序累积安装量在3950万~18500万之间。实际安装数量可能会更大,因为这还没有包括其他安卓app市场的安装量。”

责任编辑:蓝雨泪 来源: 比特网
相关推荐

2010-07-28 19:24:10

2009-11-11 17:15:57

2023-12-13 13:10:02

2023-01-11 11:49:23

2010-08-17 18:45:36

Android

2017-08-09 17:09:47

2010-12-06 15:23:43

2010-08-23 15:50:43

2010-10-29 13:22:14

2010-01-25 13:29:53

Android本地应用

2011-11-03 09:41:35

Android签名安全性

2014-08-26 09:01:51

SSL移动应用程序

2021-11-24 11:48:08

Canopy漏洞应用程序

2010-02-05 18:21:24

Android应用程序

2009-06-10 11:47:32

Android应用程序模块

2011-05-27 10:13:39

Android 签名

2011-05-10 13:56:27

Android应用程序Android MarAndroid

2010-02-04 10:17:38

Android应用程序

2010-02-07 10:25:11

Android

2010-03-02 14:24:00

Android应用程序
点赞
收藏

51CTO技术栈公众号