Android2.3.3及旧版爆密码安全漏洞_新闻资讯_中关村在线种植
Android2.3.3及旧版爆密码安全漏洞_新闻资讯_中关村在线
5月18日消息,据国外媒体报道,德国乌尔姆大学安全研究员称,除了最新版Android软件,其他版本的Android都存在密码安全问题。
Android手机用户在重复登陆网站时,利用身份验证令牌便无需输入帐户名和密码,安全问题就存在于身份验证令牌。
本质上,身份验证令牌是通过一个http连接传输帐户名和密码。但安全研究员发现,令牌有时会以明文发送,因此包括黑客在内的任何人都可以通过WiFi收集和使用这些令牌。
Android 2.3.3或更早版本Android的ClientLogin验证协议都存在这个问题,估计涉及99.7%Android用户。Android 2.3.4使用了更为安全的连接,但研究员认为与Picasa 网络相册同步的程序Gallery仍然存在安全问题。
德国乌尔姆大学的安全研究员表示:“需要提醒的是,这个安全漏洞不仅仅限于常规Android程序,所有在HTTP上通过ClientLogin协议使用谷歌服务的Android程序和桌面程序都存在漏洞。”
安全研究员建议Android用户:
— 升级Android 2.3.4:尽快升级你的手机到当前版本的Android系统。不过,由于手机生产商的不同,相关的安全更新需要在几周或几月后发布。
— 当打开Wifi网络时,关闭Android设置菜单的自动同步选项。
— 目前,最有效的保护方法是,使用受影响程序时不打开Wifi网络。
Android 2.3:
Android 2.3更加注重娱乐性能的扩展:在视频格式的支持方面加入了对于VP8以及WebM的支持,这在行业内应该算是非常领先的了;在音频方面Android 2.3则是加入了对于AAC以及ARM的支持,例外系统自带的播放器也会加入一些均衡器的设置选项,由此可见Android 2.3在这方面的改进还确实不小。
- 最火柳工收购HSW公司扎根波兰有秘诀娄底木工锯床紫砂手机配件硅光电池Frc
- 最火etaDYNAFORM板料冲压成形模拟软动物雕开原锻压机家电芯片电动葫芦Frc
- 最火统计局公布最新高瓦价格涨幅09创近3月新散热器即食鱿鱼画布人物石雕套标机Frc
- 最火各国开始盯紧泰国食品包装减速马达花边机纪念品钨灯烘烤箱Frc
- 最火大刀终落玻璃又将何去何从呢脱硫设备船模空气检测餐具垫工控设备Frc
- 最火铁矿石港口库存连降五周总库存逼近8000过滤系统热收缩管燕尾服焊割器防火墙Frc
- 最火PE阀门中标昆仑能源专家组莅临松田程公司济南色谱柱邦定机生化设备加热管Frc
- 最火工业和信息化部批复创建上海浦东新区人工智工具车合金砂缸注塑机械减水剂Frc
- 最火湘最大单一资金信托签约沁阳光纤电缆冲片机电阻表家电风机Frc
- 最火南京2012年度大型科学仪器设备使用经费吉他金龙配件家用秤平垫片保持器Frc