专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

旧版Android爆出密码安全漏洞
2011-05-18 10:04:13 来源:搜狐IT 作者:【
关键词:Android 安全漏洞
 
5月18日消息,据国外媒体报道,德国乌尔姆大学安全研究员称,除了最新版Android软件,其他版本的Android都存在密码安全问题。

  5月18日消息,据国外媒体报道,德国乌尔姆大学安全研究员称,除了最新版Android软件,其他版本的Android都存在密码安全问题。

  Android手机用户在重复登陆网站时,利用身份验证令牌便无需输入帐户名和密码,安全问题就存在于身份验证令牌。

  本质上,身份验证令牌是通过一个http连接传输帐户名和密码。但安全研究员发现,令牌有时会以明文发送,因此包括黑客在内的任何人都可以通过WiFi收集和使用这些令牌。

  Android 2.3.3或更早版本Android的ClientLogin验证协议都存在这个问题,估计涉及99.7%Android用户。Android 2.3.4使用了更为安全的连接,但研究员认为与Picasa 网络相册同步的程序Gallery仍然存在安全问题。

  德国乌尔姆大学的安全研究员表示:“需要提醒的是,这个安全漏洞不仅仅限于常规Android程序,所有在HTTP上通过ClientLogin协议使用谷歌服务的Android程序和桌面程序都存在漏洞。”

  安全研究员建议Android用户:

  — 升级Android 2.3.4:尽快升级你的手机到当前版本的Android系统。不过,由于手机生产商的不同,相关的安全更新需要在几周或几月后发布。

  — 当打开Wifi网络时,关闭Android设置菜单的自动同步选项。

  — 目前,最有效的保护方法是,使用受影响程序时不打开Wifi网络。

 

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇微软十版安全报告:百度搜霸 搜狗..
下一篇Windows7到底多安全?微软称是XP..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259