Convide Messaging App中的安全漏洞公开用户详细信息
与Droddle的M&S合作伙伴更轻松地点击和收集回报
德克萨斯医院努力使IBM的Watson治愈癌症
Google Drive将让用户从云中流流文件
Pharmacy2u签署数字通信平台
机器身份管理危机迫在眉睫
美国立法者问题警察使用面部识别技术
Meizu技术可以在20分钟内收取智能手机
SAP如何乘坐亚洲的增长故事
政府推出数字经济竞争审查
Synercale DataceRe Capex Investments击中了新的高峰,协同研究表明
公民咨询使超级投诉对RIP-OFF电话费
ico罚款艾玛的日记140,000英镑
三星Bixby - 虚拟助手可以做什么
这个微小的芯片可以彻底改变智能手机和IOT安全性
迪拜卫生管理局发起人工智能战略
国家档案部署出口以支持FOI请求
CIO欢迎回到营销
Amnesty International创造了人权数字档案
Apple,Microsoft和Amazon为云存储提供了英国消费者更公平的交易
Techuk说,当地议会应该有一个董事会层面的数字领导者
Via的360度VR摄像头船舶低于100美元
Microsoft阻止Win7 / 8.1 kaby湖和雷塞芯片的更新吗?
空中客车保护欧洲机构反对网络威胁
富士通与UTCS在网络安全培训上
暗网网络犯罪市场蓬勃发展
CIO不确定Brexit如何影响他们雇用IT人员的能力
东芝揭示了可以存储1TB的新型3D闪存芯片
Microsoft将在4月份杀死一些Windows 7和8.1支持
途中更好的智能手机相机
Sage收购赛量:这是基于Salesforce的策略要上班吗?
朝鲜人将Mac OS添加到加密货币窃取恶意软件攻击
挪威国家讨论了IT部门的漏洞
LinkedIn的Trending Storylines旨在扩大用户的新闻视野
VA医院采用3D打印机创建定制假体
Lidl倾倒500欧元的SAP项目
更改Windows 10的数据收集不足以满足欧盟隐私看门狗
新的JavaScript库邀请开发人员使用画布播放
沃尔玛推出新兴科技孵化器
AWS说,一个错字造成本周造成大规模的S3失败
金融行为权限提出了TSB IT回归测试的问题
Wi-Fi增长的移动,物联网和云最大驱动因素
微软的Windows Server OS在ARM上运行,Qualcomm的帮助
5G计划击中了加速器
MongoDB将免费层和迁移实用程序添加到其云服务
Goonhilly地球站阐述了2018年开放绿色枢头数据中心的计划
Microsoft通过团队发射致讨唱一组聊天竞争
Domino的CISO说网络安全焦点太多了
谷歌的新AI旨在使用“透视”结束滥用在线评论
优步终于同意揭示多样性数据
您的位置:首页 >论坛 > 电子商务 >

Convide Messaging App中的安全漏洞公开用户详细信息

2021-08-10 12:44:14 [来源]:

Convide是美国白宫工作人员据报道的一个消息传递应用程序,显然有几个安全漏洞,使自欺欺人更容易。

安全咨询Ioactive发现了信任的漏洞,这将自己促进为提供“军用级”端到端加密的应用程序。

但尽管其营销,但该应用程序在周三帖子中表示,该应用程序仍然具有保护用户帐户信息的辉煌问题。

咨询咨询说明它可以通过利用应用程序管理系统中的漏洞来访问7,000个信任用户的记录。部分问题驻留使用信徒的API,可用于揭示用户的电话号码和电子邮件地址的数据。

遗漏尤其有问题,鉴于旨在旨在促进隐私。据报道,共和国官员和白宫工作人员由于能够在被读取后删除的“自我毁坏”消息而采用该应用程序。

但是,Ioactive发现的漏洞表明消息传递应用程序不使用最佳安全性实践。

例如,应用程序允许用户选择易于猜测的密码。它还未能停止对用户帐户的“蛮力”攻击,这可能涉及通过试验和错误猜测用户密码。

ioactive添加了从应用程序发送的数据并不总是安全地完成。使用有效的SSL(安全套接字层)服务器证书来忽略该软件的通知系统以通过Internet进行通信。这可能将应用程序暴露于中间人攻击,并允许黑客窃听互联网流量。

此外,使用系统省略的应用程序省略以验证加密的消息,这意味着信任本身可以篡改在传输中发送的任何消息。

信守已经修补了问题。周三,该公司表示:“不仅解决了这些问题,但我们也没有检测到任何其他方都被利用。”

但这不是第一次信任对该应用程序的安全性面临担忧。上个月,记者注意到信心应用程序允许他们查找白宫工作人员的电话号码,包括新闻秘书肖恩皮尔。

在电子邮件中,Confide表示,其安全团队始终监控其保护用户的系统。

“由于出现问题,我们仍然致力于快速有效地解决它们,正如我们在这一切和各种情况下所做的那样,”它说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。