大多数移动应用程序都存在安全漏洞
最近的研究表明,大多数当前的移动应用程序都存在安全漏洞,但这些漏洞并不太难修复。
根据美国Veracode公司对当前移动应用程序安全性的最新研究结果,8个Android应用程序中有7个以及约80%的iOS应用程序存在安全漏洞,可能使移动设备用户成为攻击或数据盗窃的受害者。
![]() |
超过 80% 的 iOS 应用程序存在基本的安全漏洞。 |
根据 Veracode 安全专家的调查结果,大多数移动应用程序都存在一些基本的安全漏洞,例如无法验证安全证书的可靠性、使用弱数据加密算法,甚至将敏感信息存储为纯文本数据(未加密)。评估认为,开发人员应该尽快修复这些基本的安全漏洞,以便将更多精力放在保护用户安全上。
目前,不仅移动应用程序面临基本的安全问题,Veracode 发现的基于 Web 的应用程序也有可能将用户变成数据盗窃攻击的受害者。具体来说,这家安全公司指出了面临安全风险的编程语言,包括 PHP、ColdFusion 和 Classic ASP。幸运的是,Java 和 .NET 仍然是高度可靠的 Web 开发语言。
据PCWorld报道
相关新闻 |
---|