Facebook应用存安全漏洞 iOS平台受威胁

作者:IT新闻网 来源:IT新闻网 2011-12-30 02:30:00 阅读 我要评论 直达商品

据外国科技媒体thenextweb报道,英国iOS和Android平台应用安全研究员加雷思·赖特(Gareth Wright)发现了Facebook上的一处安全漏洞,该漏洞对iOS平台构成威胁,可导致用户个人信息被盗,而Android平台可能也面临着同样的潜在危险。

北京时间4月8日消息,据外国科技媒体thenextweb报道,英国iOS和Android平台应用安全研究员加雷思·赖特(Gareth Wright)发现了Facebook上的一处安全漏洞,该漏洞对iOS平台构成威胁,可导致用户个人信息被盗,而Android平台可能也面临着同样的潜在危险。

加雷思称,这一漏洞允许用户将一个后缀为.plist文件纯文本文件从一台设备上复制到另一台设备上,这可能将导致黑客获取相关数据,使用你的Facebook账号进行随意登录,访问你iOS设备上的所有内容。

加雷斯已将Facebook上的该安全隐患通知了其好友,希望得到进一步确认。此外,加雷斯还致信Facebook安全工作团队。

加雷思称,在他向Facebook通报这一漏洞之前的一周时间里,他收集了超过1000个.plist文件。

Facebook对此则予以回应,在其发表的一份声明中称,Facebook针对Android和iOS设备开发的应用程序,仅仅面向那些使用制造商提供操作系统的设备,而不针对越狱设备,或是已遭到攻击者物理操作的设备。“我们对一款应用的研发和测试,都是在未经更改的设备版本上进行的”。

但加雷思对Facebook的说法提出质疑。他表示,黑客无需对设备越狱也可获取这种数据,只需使用免费工具iexplorer就能获得这一纯文本文件,该软件可使用户将iPhone手机视为外部存储装置进行浏览。

而在同一天,Next Web网站报道称网络存储在线应用Dropbox上也面临同样的安全问题。


  推荐阅读

  中国互联网协会发布抵制网络谣言倡议书

随着信息通信技术的快速发展,互联网已经成为民意表达的重要平台,对经济、政治、文化和人民生活产生着积极的影响。同时应当看到,网上不良、不实信息仍然存在,影响社会健康发展,特别是最近网络谣言的传播成为一大>>>详细阅读


本文标题:Facebook应用存安全漏洞 iOS平台受威胁

地址:http://www.lgo100.com/a/guandian/yejie/20111230/159558.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度