fredag 10. juni 2011

Netflix, firkantet, og LinkedIn Android apps avsløre passordet ditt

Interessante nyheter på url:http://www.engadget.com/2011/06/09/netflix-foursquare-and-linkedin-android-apps-expose-your-passw/:

Failsquare

Her er et lite tips for app utviklere: kryptere alt , spesielt passord. Sikkerhetsfirmaet viaForensics matet noen populære iPhone og Android-programmer gjennom sin appWatchdog verktøyet og fant at Netflix, LinkedIn, og firkantet alle lagrede kontoen passord ukryptert. Siden resultatene ble først publisert i 6., har firkantet oppdatert sin app for å skjule brukernes passord, men andre data (for eksempel søk historie) er fortsatt sårbare. Mens de tre var de verste lovbrytere, andre apps også tjent en stor feit "ikke bestått", slik som IOS utgaven av Square som lagrer signaturer, transaksjon beløp, og de ​​siste fire sifrene i kredittkortnummeret ukryptert. De fleste av disse dataene vil ta noen forsøk på å stjele, men det er ikke umulig for en haug med småskurk brønner for å skape et stykke malware som kan høste det. La oss bare håpe Netflix og LinkedIn patch dette hullet raskt - siste vi trenger er noen som oppdager hemmeligheten vår besettelse med Meg Ryan-filmer.

Netflix, firkantet, og LinkedIn Android apps avsløre passordet opprinnelig dukket opp på Engadget på Tors den niende juni 2011 19:38:00 EDT. Vennligst se våre vilkår for bruk av innmatinger .

Permalink Wall Street Journal | source viaForensics | Email denne | Kommentarer

Ingen kommentarer:

Legg inn en kommentar