紅軟基地 推薦
2012-04-06
在iOS和Android設(shè)備上的Facebook程序容易被攻擊者利用偷取證書?Facebook在最近的一份報(bào)告中承認(rèn)了這個(gè)問題,并說(shuō)這些問題只出現(xiàn)在修改過的手機(jī)系統(tǒng),或者已經(jīng)遭到攻擊者物理操作的設(shè)備。這個(gè)問題最早是由軟件開發(fā)者Gareth Wright發(fā)現(xiàn)的,安裝在iPhone和其他iOS設(shè)備上的Facebook程序會(huì)下載一個(gè)配置文件,采用暗碼的形式來(lái)確定是否是用戶自己登錄。
Android設(shè)備上一旦出現(xiàn)暗碼驗(yàn)證錯(cuò)誤也可能導(dǎo)致這樣的問題。
星期二的時(shí)候,F(xiàn)acebook官方呼吁用戶不要再越獄的iOS設(shè)備或者修改過的設(shè)備或者遭到物理連接的設(shè)備上登錄Facebook。
“iOS和Android設(shè)備上的Facebook程序是在官方的操作系統(tǒng)上開發(fā)的,如果在越獄的設(shè)備上使用Facebook很容易遭到攻擊。我們已經(jīng)在未修改的設(shè)備上進(jìn)行了測(cè)試,發(fā)現(xiàn)沒有問題”
“iOS連接PC或者M(jìn)ac幾分鐘之內(nèi),就有可能偷竊Facebook的配置文件,導(dǎo)致用戶損失”。
來(lái)源:紅訊頻道