久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊
查看: 14840|回復(fù): 0
打印 上一主題 下一主題

黑帽安全大會與不安全的特點(diǎn)從其移動應(yīng)用程序,監(jiān)控軟件,灰鴿子遠(yuǎn)程控制軟件

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2016-7-30 09:44:18 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
黑帽安全大會與不安全的特點(diǎn)從其移動應(yīng)用程序,監(jiān)控軟件,灰鴿子遠(yuǎn)程控制軟件
漏洞可能讓攻擊者欺騙參與者的身份,窺探他們的消息
黑帽有其移動應(yīng)用程序禁用功能因?yàn)楣粽呖梢栽诤戏ㄅc會者登錄,留言在他們的名字和監(jiān)視他們發(fā)送的消息。
這個(gè)問題被發(fā)現(xiàn)的移動安全廠商Lookout那些細(xì)節(jié)問題在博客中說的注冊方法和密碼重置是有缺陷的。
“[我們]我們已刪除用戶的郵件功能和活性飼料更新出于謹(jǐn)慎的考慮,“會議組織者UBM的發(fā)言人在一封電子郵件中說。
問題源于一一事實(shí),新的帳戶創(chuàng)建沒有電子郵件驗(yàn)證,即使當(dāng)用戶重置他們的密碼,身份驗(yàn)證令牌并沒有被撤銷。因此,攻擊者登錄已經(jīng)可以保持登錄。
了望說,它發(fā)現(xiàn)了幾個(gè)可能的威脅的問題。攻擊者可以假裝是別人,而使職位的會議活動飼料,當(dāng)他們在應(yīng)用程序中使用的消息。
監(jiān)視別人的帳戶,啟用的缺陷可能揭示受害者將在給定的時(shí)間,創(chuàng)建一個(gè)物理安全風(fēng)險(xiǎn)。間諜將是持久的,因?yàn)樯矸蒡?yàn)證令牌問題。
已經(jīng)下載了應(yīng)用程序的用戶不必更新它,這將通過會議推送。

評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-7-7 21:05 , Processed in 0.071616 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表