网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

Android应用泄漏信息 影响近100%用户

    德国的研究者表示,Android应用程序会导致个人信息流出,攻击者能够利用漏洞对信息进行监听与窜改。

    德国的研究者表示,美国Google公司为搭载Android的设备提供的日历,电话簿应用程序,在信息传输过程中没有进行加密,第三方能够对情报进行监听和窜改。搭载Android系统的智能手机有99.7%正受到这个漏洞的影响。

    根据德国乌尔姆大学的研究者公开的情报,这个漏洞是Google Calendar,Google Contacts等使用“ClientLogin”认证协议的应用程序中,通过没有加密的HTTP连接来交换认证令牌(authToken)而导致。这将使得通过公共场所的无线LAN能简单地监听到他人情报。

    攻击者使用监听到的认证,不仅能够访问日历或通讯录等个人信息,还能在不被引起用户注意的基础上窜改和删除信息。

    实际上,研究者对搭载Android的2.1/2.2/2.2.1/2.3.3/2.3.4/3.0版本的设备,测试攻击原生的Google Calendar,Google Contacts和Gallery等应用程序。结果表明,到Android 2.3.3之前的版本,Calendar和Contacts应用程序的网络请求都是通过HTTP没有加密地传输,很容易受到authToken攻击。

    Android 2.3.4以后的Calendar和Contacts应用程序改为使用安全的HTTS连接,但网络相册Picasa等同步服务还是使用HTTP。

    不仅影响标准的Android应用程序,该漏洞也波及到了使用经HTTP传输的ClientLogin认证Google服务的桌面应用程序。

热门搜索:TLP604 UL24CB-15 01M1002SFC2 SBB2808-1 IS-1000 PS-415-HGULTRA 01M2251SFC3 8300SB1 SBB1002-1 N060-002 BT137S-600D118 DRV8313PWPR 6SPDX TLP6B CC2544RHBR TLM825GF 2320322 PS240406 2856032 ADC128S102CIMTX SS240806 TLP810NET SS7619-15 UL17CB-15 2866572
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质