手机资料遭泄露 Android App被曝存漏洞

作者:IT新闻网 来源:IT新闻网 2012-12-29 10:50:20 阅读 我要评论 直达商品

这些App中约有四成很容易遭受中间人攻击而泄露手机中的资料。包含信用卡、银行、Paypal、Facebook、Twitter、Google、雅虎、WindowsLive等各式账号与密码。

【IT商业新闻网综合】(记者 李维)近日,有媒体爆料称约8%的免费Android App使用容易遭受中间人攻击的SSL/TLS程序代码。

据悉,这些App中约有四成很容易遭受中间人攻击而泄露手机中的资料。包含信用卡、银行、Paypal、Facebook、Twitter、Google、雅虎、WindowsLive等各式账号与密码。

德国Leibniz、Philipps两座大学的研究人员分析了1.35万个Android免费App后发现,其中约8%,总计1047个App使用容易遭受中间人攻击的SSL/TLS程序代码。

具体的操作分析方法是研究人员设计一个分析软件MalloDroid,用来拦截并分析App的http/https联机请求,同时检核其SSL凭证的有效性,结果发现测试的1.35万个App中,有1047个App接受任何来源的凭证。因此,研究人员进一步挑选其中一百个App,发现其中41个很容易遭受中间人攻击。透过这41个App,他们可以取得存在手机中的数据,包含信用卡、银行、Paypal、Facebook、Twitter、Google、雅虎、WindowsLive等各式账号与密码。

同时,研究人员还发现,利用假凭证能让防病毒软件误判删除特定软件或完全失效,也可以从远程遥控让程序加载恶意模块。但该研究报告并未列出41款App的名称,因为研究重点在于一般常用软件处理用户数据的保护程度,而非恶意软件或漏洞。研究人员估计这41款App当中有三款安装量介于一千万到五千万,全部受影响的用户可能介于395万到1.85亿。

据悉,研究人员使用网络向754个用户进行调查,发现有一半的使用者不知道浏览器是否使用加密联机,而忽略凭证警告的使用者更高达56%。

因此研究人员建议Android操作系统、在线软件商店及开发人员都可以解决该问题,并计划提供他们所研发的工具软件MalloDroid让用户侦测是否面临中间人攻击的威胁,另外他们认为必须提供更多资安教育与工具给开发人员。

据悉,SSL/TLS是因特网加密通讯方式的一种,但早在2002年就被资安专家MoxieMarlinspike判定不够安全。


  推荐阅读

  盖茨抛售450万股微软股票 套现1.26亿美元

北京时间10月25日早间消息,根据美国证券交易委员会(SEC)的最新文件,微软创始人比尔·盖茨(BillGates)10月22日在公开市场出售了450万股微软股份。 北京时间10月25日早间消息,根据美国证券交易委员会(SEC)的最>>>详细阅读


本文标题:手机资料遭泄露 Android App被曝存漏洞

地址:http://www.lgo100.com/a/xie/20121229/113013.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度