s27y 发表于 2011-4-30 19:51:19

Skype for Android 出现大漏洞,Skype 官方表示调查中...

Skype for Android 出现大漏洞,Skype 官方表示调查中...由 Casper Kao 于 14 days 之前发表http://www.blogcdn.com/www.engadget.com/media/2011/04/20110414-18481724-skypwned-4-14-11-skypned.jpg

各位 Android 使用者请注意,如果您有安装 Skype 的话,恐怕得好好注意一下以下这件事情的后续发展。

Android Police 前几天在玩玩 Skype Video 测试版时,无意间发现当中有个相当严重的安全漏洞,原本以为这可能是测试版不完备的地方,但当他们回头查看其他版本的 Skype 软件(Android 版,于去年十月推出的版本)时,却发现绝大部分(Skype Mobile for Verizon 除外)都有一样的问题。

这问题主要是 Skype 将所有的个人信息存在 SQLite3 数据库中,但是却忘了将其加密,或者是加上一些限制非手机使用者本人存取的防护,也让有心人士可以透过软件,恣意从中撷取个人隐私信息,从姓名、电话、电子邮件等等,通通逃不过;而 Android Police 甚至发现,连他们家纯粹用来测试相关漏洞存在与否的软件 Skypwned,都可以轻易窃取一海票的数据,更遑论那些本来就不怀好意的人士 / 第三方软件。

Android Police 也已经跟 Skype 联系,官方表示目前已经在处理中,但没说啥时候会端出更新。

页: [1]
查看完整版本: Skype for Android 出现大漏洞,Skype 官方表示调查中...