Chinaunix首页 | 论坛 | 博客
  • 博客访问: 15309160
  • 博文数量: 2005
  • 博客积分: 11986
  • 博客等级: 上将
  • 技术积分: 22535
  • 用 户 组: 普通用户
  • 注册时间: 2007-05-17 13:56
文章分类

全部博文(2005)

文章存档

2014年(2)

2013年(2)

2012年(16)

2011年(66)

2010年(368)

2009年(743)

2008年(491)

2007年(317)

分类: 嵌入式

2011-05-19 08:45:33


旧版Android爆出密码安全漏洞
旧版Android-2.3.3及其以下(2.3.4及其以上已解决)爆出密码安全漏洞

2011年05月19日 00:01 来源:搜狐 作者:搜狐IT 编辑:曾智强

  【IT168 资讯】据国外媒体报道,德国乌尔姆大学安全研究员称,除了最新版Android软件,其他版本的Android都存在密码安全问题。

  Android手机用户在重复登陆网站时,利用身份验证令牌便无需输入帐户名和密码,安全问题就存在于身份验证令牌。

  本质上,身份验证令牌是通过一个http连接传输帐户名和密码。但安全研究员发现,令牌有时会以明文发送,因此包括黑客在内的任何人都可以通过WiFi收集和使用这些令牌。

   Android 2.3.3或更早版本Android的ClientLogin验证协议都存在这个问题,估计涉及99.7%Android用户。Android 2.3.4使用了更为安全的连接,但研究员认为与Picasa 网络相册同步的程序Gallery仍然存在安全问题。

  德国乌尔姆大学的安全研究员表示:“需要提醒的是,这个安全漏洞不仅仅限于常规Android程序,所有在HTTP上通过ClientLogin协议使用谷歌服务的Android程序和桌面程序都存在漏洞。”

  安全研究员建议Android用户:

  — 升级Android 2.3.4:尽快升级你的手机到当前版本的Android系统。不过,由于手机生产商的不同,相关的安全更新需要在几周或几月后发布。

  — 当打开Wifi网络时,关闭Android设置菜单的自动同步选项。

  — 目前,最有效的保护方法是,使用受影响程序时不打开Wifi网络。(雕刻时光)

阅读(2454) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~