亚马逊修复Android照片应用高危漏洞

阅读量    4816 |

分享到: QQ空间 新浪微博 微信 QQ facebook twitter

 

亚马逊发现超过5000万次下载的亚马逊照片应用存在高危漏洞,紧急进行了修复。

漏洞出在配置错误上,关键功能处未设置身份验证,同一设备上的恶意应用可窃取用于API身份验证的令牌。拿到令牌后就能取得如姓名、邮箱、住址等敏感信息。不仅官网受影响,连Prime Video、Alexa、Kindle等同属亚马逊旗下的服务也逃不过,范围相当广。好在漏洞发现和修复都算及时,安全团队查看日志后也没找到漏洞已被利用的证据。[阅读原文]

分享到: QQ空间 新浪微博 微信 QQ facebook twitter
|推荐阅读
|发表评论
|评论列表
加载更多