找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
查看: 157|回复: 0

Facebook应用存安全漏洞 iOS平台受威胁

[复制链接]
发表于 2012 年 4 月 8 日 13:25:28 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
据外国科技媒体thenextweb报道,英国iOS和Android平台应用安全研究员加雷思·赖特(Gareth Wright)发现了Facebook上的一处安全漏洞,该漏洞对iOS平台构成威胁,可导致用户个人信息被盗,而Android平台可能也面临着同样的潜在危险。
3 R( j$ [7 u# l. A, n) ]$ j5 j/ g0 J2 P6 s; Z
北京时间4月8日消息,据外国科技媒体thenextweb报道,英国iOS和Android平台应用安全研究员加雷思·赖特(Gareth Wright)发现了Facebook上的一处安全漏洞,该漏洞对iOS平台构成威胁,可导致用户个人信息被盗,而Android平台可能也面临着同样的潜在危险。. @+ x/ j$ c9 l& t
加雷思称,这一漏洞允许用户将一个后缀为.plist文件纯文本文件从一台设备上复制到另一台设备上,这可能将导致黑客获取相关数据,使用你的Facebook账号进行随意登录,访问你iOS设备上的所有内容。+ [* P9 }$ Y1 f1 O9 U5 G$ E
加雷斯已将Facebook上的该安全隐患通知了其好友,希望得到进一步确认。此外,加雷斯还致信Facebook安全工作团队。: W3 |3 l# q6 y/ S
加雷思称,在他向Facebook通报这一漏洞之前的一周时间里,他收集了超过1000个.plist文件。
/ q; i2 A; Z$ v) j. _- S2 y; S6 q: t6 }  c% J
Facebook对此则予以回应,在其发表的一份声明中称,Facebook针对Android和iOS设备开发的应用程序,仅仅面向那些使用制造商提供操作系统的设备,而不针对越狱设备,或是已遭到攻击者物理操作的设备。“我们对一款应用的研发和测试,都是在未经更改的设备版本上进行的”。% n% Z, h+ k$ u6 t4 Z' K+ ]7 G1 I- z$ [
但加雷思对Facebook的说法提出质疑。他表示,黑客无需对设备越狱也可获取这种数据,只需使用免费工具iexplorer就能获得这一纯文本文件,该软件可使用户将iPhone手机视为外部存储装置进行浏览。' V+ K3 @+ f& K; U
而在同一天,Next Web网站报道称网络存储在线应用Dropbox上也面临同样的安全问题。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 18 日 03:30 , Processed in 0.115909 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表