首页 > 资讯列表 > 科技资讯 >> 业界动态

数据明文传输 新浪微博、搜狗输入法曝漏洞

业界动态 2015-01-20 09:24:07 转载来源: 网络整理/侵权必删

站长搜索(www.adminso.com):新浪微博、搜狗输入法曝漏洞:数据明文传输 站长搜索讯 1月19日消息,近日安全软件McAfee在其官方博客撰文称新浪微博、搜狗输入法等存在安全漏洞,数据直接使用明文HTTP传输。根据McAfee研究人员的测试,包括新浪微博和搜狗输入法在内的多款应用都存在明文传输用户个人数据信息的漏洞,这导致用户的个人信息很容易被黑客拦截利用

站长搜索(www.adminso.com):新浪微博搜狗输入法漏洞数据明文传输

站长搜索讯 1月19日消息,近日安全软件McAfee在其官方博客撰文称新浪微博、搜狗输入法等存在安全漏洞,数据直接使用明文HTTP传输。

根据McAfee研究人员的测试,包括新浪微博和搜狗输入法在内的多款应用都存在明文传输用户个人数据信息的漏洞,这导致用户的个人信息很容易被黑客拦截利用。

在新浪微博中发送一条新消息,使用Wireshark(一款网络封包分析软件)在微博后端捕获流量进行分析后发现如下情况:

▲下图显示可抓取到“say hi,(test)…”明文信息。

同时在微博私信聊天中也出现了类似的情况。如下图所示:

通过测试,搜狗输入法则存在搜集用户信息的行为。测试人员通过USB将一部iPod连接到测试电脑上,通过数据包抓取工具Fiddler发现搜狗输入法居然收集了这台iPod的各种信息。

当连上一款Android设备时,相同的情况继续上演。

更可怕的是,这些信息全部是明文传输。假如用户将设备连接至一个陌生的移动热点,其背后的黑客将很轻松地获取用户各种隐私信息。

在此还希望各种常用社交软件以及高权限的输入法厂商们重视用户个人信息安全,对已存在的漏洞抓紧进行修复。

标签: 数据 明文 传输 新浪 微博 搜狗 输入法 漏洞


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持