綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[分享] 3旗艦手機(Sony Xperia Z) 消保處發現13項資安漏洞

[複製連結] 查看: 980|回覆: 0|好評: 0
跳轉到指定樓層
樓主
h676430185 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2014-7-7 23:56

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
本帖最後由 h676430185 於 2014-7-8 00:02 編輯

https://tw.news.yahoo.com/3%E6%97%97%E8%89%A6%E6%89%8B%E6%A9%9F-%E6%B6%88%E4%BF%9D%E8%99%95%E7%99%BC%E7%8F%BE13%E9%A0%85%E8%B3%87%E5%AE%89%E6%BC%8F%E6%B4%9E-040705400.html <--資料來源

Sony Xperia Z具有6項資安缺失,除了筆記應用程式問題外,com.magv應用程式、com.magv.booku在登入使用者帳號時,帳號密碼已明文傳輸,可能遭到竊取,業者已在軟體 中移除,而com.sonymobile.carhome車用模式開啟時,在鎖定畫面可以有限度的操作下拉開訊息列,可能造成資料洩漏, 也已在今年第2季解決

Sony Xperia Z:
http://www.cpc.ey.gov.tw/News_Content.aspx?n=9154A8557DC568D3&s=540B2A8AEF19E567<--資料來源
1、手機上之筆記應用程式資料缺乏更嚴謹的保護措施,造成資料有外洩之虞。高風險部分:使用者筆記內容以明文儲存且讀取權限設置不當,造成機敏資料有外洩之虞。
2、應用程式密碼與使用者資料以明文方式儲存與傳輸,可能遭到竊取,造成資訊有洩漏之虞。低風險部分:應用程式於登入使用者帳號時,將使用者帳號密碼以明文傳輸及車用模式開啟時,下拉式訊息列可能包含部分或完整機敏資訊(如即時通訊息內容、個資等),造成機敏資訊洩漏有洩漏之虞。
3、車用模式應用程式畫面操作權限處理不當,未發揮原有的操作限制功能,可能造成資料的洩漏。

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)
收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則