丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給史中
發(fā)送

4

“朋友印象”被曝可以看到匿名者真實身份,還能否愉快地八卦?

本文作者: 史中 2016-02-17 18:05
導語:你借著匿名掩護所說過的一切,都有可能大白于天下。

春節(jié)這幾天,你的朋友圈有沒有被來自“朋友印象”的邀請刷屏呢?

這個可以匿名評論朋友的神器讓很多童鞋愉快地發(fā)泄了心中的欲火。在匿名功能的加持下,這片戰(zhàn)場交織著吐槽,攪拌著表白,勾兌著八卦,彌漫起讓人興奮的“邪惡”氣息。

“朋友印象”被曝可以看到匿名者真實身份,還能否愉快地八卦?

然而,根據(jù)安全公司青天科技在漏洞平臺烏云上提交的信息,這個App存在一個致命漏洞——匿名的用戶信息可以被泄露。也就是說:你借著匿名掩護所說過的一切,都有可能大白于天下。

納尼?你有沒有天地崩壞的感覺?

安全公司啟明星辰 VP shotgun 對雷鋒網(wǎng)表示,

在使用這個APP的時候發(fā)現(xiàn)一個奇怪的現(xiàn)象,當把某個實名用戶拉進黑名單以后,對這個實名用戶相應的匿名用戶發(fā)送消息就會失敗,利用這個邏輯就可以判斷出某個匿名用戶的身份。

如果進一步來看的話,這就意味著服務器并沒有對用戶進行匿名轉換,客戶端層面是可以讀取到用戶的實名信息的,青天科技的安全研究員用調(diào)試工具進行了測試,果然和猜測相符,能夠讀取到用戶的實名信息。

“朋友印象”被曝可以看到匿名者真實身份,還能否愉快地八卦?

【烏云平臺上的漏洞概要】

也就是說,其實用戶的實名信息就在App之中,只不過App設計者為這些名字打了碼,一般的用戶沒有辦法查看到實名信息。但是,如果采用技術分析工具,卻能夠在本地手機上做到去匿名化。

其實,從邏輯上來講這個漏洞并沒有那么嚴重。畢竟一般的用戶沒有很強的黑客技巧,很難拿到匿名者的信息,從應用體驗方面來說并無大礙。

shotgun告訴雷鋒網(wǎng):

泄露用戶隱私的漏洞屬于中等危害,并不屬于最嚴重的那種,然而,朋友印象這類匿名社交,其主打的核心功能之一就是匿名評論和聊天,因此匿名可讀這個問題就會嚴重很多,可以說是破壞了這個應用的根基。

他還表示,從這個漏洞來看,開發(fā)團隊在安全架構和設計方面存在較大的缺陷,說不定還會存在其他類型的漏洞。建議開發(fā)者進行一次全面的檢查。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。

分享:
相關文章

編輯

雷鋒網(wǎng)編輯,關注科技人文,安全、黑客及芯片。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說