安全研究员建议Android用户
- 张志龙 21分钟 前刚留言咨询
- 郑 8分钟 前刚留言咨询
- 李先生 36分钟 前刚留言咨询
- 李先生 30分钟 前刚留言咨询
- 李先生 19分钟 前刚留言咨询
- 史金升 45分钟 前刚留言咨询
- 钟敏君 37分钟 前刚留言咨询
- 焦启禹 12分钟 前刚留言咨询
- 黄 6分钟 前刚留言咨询
- 王 38分钟 前刚留言咨询
- 李娜 16分钟 前刚留言咨询
- 张健龙 38分钟 前刚留言咨询
- 刘小姐 37分钟 前刚留言咨询
- 吴奶奶 39分钟 前刚留言咨询
- 段 15分钟 前刚留言咨询
- 刘小姐 13分钟 前刚留言咨询
导读:5月18日消息,据国外媒体报道,德国乌尔姆大学安全研究员称,除了版Android软件,其他版本的Android都存在密码安全问题。Android手机用户在重复登陆网站时,利用身份验证令牌便无需输入帐户名和密码,安全问题就存在于身份验证令牌。
本质上,身份验证令牌是通过一个http连接传输帐户名和密码。但安全研究员发现,令牌有时会以明文发送,因此包括黑客在内的任何人都可以通过WiFi收集和使用这些令牌。
Android 2.3.3或更早版本Android的ClientLogin验证协议都存在这个问题,估计涉及99.7%Android用户。Android 2.3.4使用了更为安全的连接,但研究员认为与Picasa 网络相册同步的程序Gallery仍然存在安全问题。
德国乌尔姆大学的安全研究员表示:“需要提醒的是,这个安全漏洞不仅仅限于常规Android程序,所有在HTTP上通过ClientLogin协议使用谷歌服务的Android程序和桌面程序都存在漏洞。”
安全研究员建议Android用户:
升级Android 2.3.4:尽快升级你的手机到当前版本的Android系统。不过,由于手机生产商的不同,相关的安全更新需要在几周或几月后发布。当打开Wifi网络时,关闭Android设置菜单的自动同步选项。目前,有效的保护方法是,使用受影响程序时不打开Wifi网络。
(责任编辑:化十)
上一篇:苹果提议建立SIM新标准 下一篇:英特尔称与诺基亚合作是个错误