紐黑文大學的研究人員發現了一些流行的社交媒體網站的Android App存在安全性問題,其中包括Instagram、Vine、Nimbuzz、OoVoo、Voxer等等。紐黑文網絡取證研究與教育組主任Ibrahim Baggili表示,一般來說,社交App用戶都認為自己向朋友傳送的圖片、文字和位置地圖等信息都是加密傳輸和加密存儲,實際上,情況并非如此。
具體來說,Baggili和他的團隊發現,Instagram, OoVoo, Grindr, HeyWire 和TextPlus都在公開的Web服務器上存儲未加密的圖像文件,今年早些時候,他們也發現短信應用App Viber有類似問題。
另外,研究人員也發現,Tango和MessageMe在服務器上存儲未加密的視頻文件,TextMe和Nimbuzz在設備上以明文方式存儲密碼。Vine, TextPlus, Nimbuzz, TextMe, MeetMe, SayHi, Kik, OoVoo, HeyWire, Hike, MyChat, WeChat, GroupMe, Whisper, Line, Voxer和Words with Friends均在設備上存儲未加密的聊天記錄。Instagram, OKCupid, OoVoo, Tango, Kik, Nimbuzz, MeetMe, MessageMe, TextMe, Grindr, HeyWire, Hike 和TextPlus在無線網絡當中均采用未加密方式傳送文字,圖片,位置地圖,音樂和視頻。
研究人員估計,以上App用戶數量總和達到9.68億。該團隊還沒有分析iOS應用程序。
下一篇:領英提高用戶的安全性