哥伦比亚大学发现数百个Android热门APP漏洞,威胁百万用户隐私

近日,根据ZDNet的消息,已在多个类别的数百个Android应用程序中,发现了暴露用户数据的漏洞,这可能会影响数百万用户的隐私。据报道,这些漏洞是由美国哥伦比亚大学的研究人员发现的,并且与加密代码(用于加密数据的算法)使用不当有关。


哥伦比亚大学发现数百个Android热门APP漏洞,威胁百万用户隐私_软件科技_安卓软件


在2019年9月和2019年10月,总共检查了1,780个最受欢迎的应用程序,其中306个有问题,甚至有多个漏洞。


根据该报告,只有18个应用程序开发人员在被接触后对研究团队做出了回应,但是这些服务都没有错误修复和更新。


此外,2019年12月发现的另一个漏洞允许恶意软件从500个最受欢迎的Android应用程序中获取用户数据,包括登录凭据和位置。


随着数字化进程的加快,漏洞已经成为重要的网络安全资源,由于漏洞引发的安全事件不胜枚举。


正如360集团董事长兼CEO周鸿祎所说的一样,目前漏洞是网络安全最重要的命门,也是最重要的战略资源。今天所有的网络攻击都是基于漏洞,而基于漏洞可以颠覆我们的认知。周鸿祎认为,当网络安全攻击者利用未知的漏洞时,可以神不知鬼不觉劫持系统发起攻击。如果不研究漏洞,不想办法给漏洞打上补丁,将很难从根源上铲除不安全因素。


2020年三六零((601360.SH)半年度财务报告显示,目前360漏洞研究团队已累计发现包括苹果、Google、微软、VMWare等在内的全球主流厂商CVE漏洞超过2000个,成为全球获得致谢次数最多的安全厂商。


在不久前的第八届互联网安全大会(ISC 2020)上,360漏洞云业务线负责人胡晓娜透露,360安全大脑漏洞云是围绕漏洞生态体系打造的集漏洞情报、漏洞挖掘、专家响应、安全服务定制化于一体的漏洞安全管理服务平台。目前,360漏洞云情报平台能够动态呈现全球漏洞安全隐患和威胁态势,提供及时、高效、权威、优质的漏洞情报推送服务,为客户提供与自身资产关系密切的漏洞风险预警。通过专家漏洞剖析复盘,协助客户进行漏洞研究和相关信息挖掘,帮助其更好地了解和应对网络威胁。


依托在漏洞挖掘、安全大数据等方面的优势,目前360已经加码政企安全,将“新时代网络安全运营商”作为360政企安全集团的未来定位。


“360携手同行,以新一代网络安全能力框架整体提升我国应对数字化时代安全挑战的能力,为工业制造、智慧城市及各个产业、行业、企业数字化保驾护航。”周鸿祎说到。


28
27
0
5

相关资讯

  1. 1、《我在大清当皇帝》新春活动开启新春礼品未查收166
  2. 2、杨紫美仙儿了!《神墓OL》2016年历宣传海报发布164
  3. 3、《全民奇迹MU》牵手Pianoboy为奇迹玩家献天籁之音2537
  4. 4、《二战风云》6周年庆开服预告4311
  5. 5、沅芷湘兰《神舞幻想》主角岚湘踏歌而来817
  6. 6、《神魔》战力成长N大要素战斗感爆棚4380
  7. 7、2016倒计时65手游《全民骑战》新年福利六六六2169
  8. 8、《传奇盛世》三大职业曝光各领风骚4612
  9. 9、《神域召唤》国服全新卡池开放“追忆的双剑士”1634
  10. 10、价值18000元宝《三国战纪群雄逐鹿》公测送豪礼3521
全部评论(0)
我也有话说
0
收藏
点赞
顶部