紅軟基地 推薦
2012-04-06
在iOS和Android設(shè)備上的Facebook程序容易被攻擊者利用偷取證書?Facebook在最近的一份報告中承認了這個問題,并說這些問題只出現(xiàn)在修改過的手機系統(tǒng),或者已經(jīng)遭到攻擊者物理操作的設(shè)備。這個問題最早是由軟件開發(fā)者Gareth Wright發(fā)現(xiàn)的,安裝在iPhone和其他iOS設(shè)備上的Facebook程序會下載一個配置文件,采用暗碼的形式來確定是否是用戶自己登錄。
Android設(shè)備上一旦出現(xiàn)暗碼驗證錯誤也可能導致這樣的問題。
星期二的時候,F(xiàn)acebook官方呼吁用戶不要再越獄的iOS設(shè)備或者修改過的設(shè)備或者遭到物理連接的設(shè)備上登錄Facebook。
“iOS和Android設(shè)備上的Facebook程序是在官方的操作系統(tǒng)上開發(fā)的,如果在越獄的設(shè)備上使用Facebook很容易遭到攻擊。我們已經(jīng)在未修改的設(shè)備上進行了測試,發(fā)現(xiàn)沒有問題”
“iOS連接PC或者Mac幾分鐘之內(nèi),就有可能偷竊Facebook的配置文件,導致用戶損失”。
來源:紅訊頻道