卡巴斯基:交友软件容易受到攻击 可泄露用户的详细个人信息

  卡巴斯基实验室的安全研究人员透露,一些受欢迎的交友软件容易受到各种攻击,这将可以泄露个人用户的详细信息,包括姓名,雇主姓名,甚至他们的住所信息。研究人员在对受欢迎的交友软件(Tinder,Bumble,OkCupid,Badoo,Mamba,Zoosk,Happn,WeChat和Paktor)进行调查后,根据个人资料中提供的数据,确定了用户的真实身份。
 


 

  另外通过了解用户的雇主,研究领域或他们的学校,可以找到用户的社交媒体帐户,从而知道他们的真实姓名。

  卡巴斯基表示,他们在其他社交媒体网站上识别Happn和Paktor用户的准确率为100%。Tinder和Bumble的成功率分别下降到60%和50%,这仍然相当惊人。上述九个应用程序中的六个显示了用户的某种形式的位置数据,例如用户和他们感兴趣的人之间的距离。通过移动并记录两个用户之间的距离数据,“很容易确定猎物的位置”。

  Happn的表现似乎是最糟糕的,能显示与其他用户的具体距离数据。该应用程序甚至显示了两个人擦肩而过的次数,使其更容易跟踪某人。

  卡巴斯基调查的大部分应用程序都是通过SSL加密渠道查询将数据传输到服务器,但并不总是如此。在Android版本的Mamba中使用的分析模型不会加密有关移动设备的数据,而iOS版本以一种一个未加密的方式传输消息等所有数据。同时,通过HTTP上传照片,可以让攻击者确定潜在的受害者浏览哪些个人资料。

  更糟糕的是,研究人员发现,九个应用程序中有五个易受“中间人攻击”,因为它们没有验证证书的真实性。几乎所有的应用程序通过Facebook授权,意味着缺乏证书验证可能导致窃取临时授权密钥。卡巴斯基表示,这可以让社会媒体账户数据的犯罪访问长达三周左右。

  Android用户需要担心更多,因为九个应用程序中有八个“通过超级用户访问权限为网络犯罪分子提供了太多信息”。在iOS中获得root访问权限的恶意软件很少见。

  卡巴斯基表示,其事先向开发人员通报了其调查结果,并补充说,有些已经解决了问题,而其他仍在修复问题。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部