adv

三分之二的流行 Android 数字货币应用没有使用加密

隐私
pigsrollaroundinthem (39396)发表于 2017年11月30日 15时37分 星期四
来自偷数字钱包部门
High-Tech Bridge 利用它的分析应用 Mobile X-Ray 分析了 Google Play 下载量最高的 90 款数字货币应用,发现大部分没有使用加密。这些应用的下载量或超过 50 万次,10 万次到 50 万次,或 10 万次以内。在这些应用中,94% 使用了过时的加密,66% 没有使用 HTTPS 加密传输的用户信息,44% 使用默认的硬编码密码,94% 至少有 3 个中等风险的漏洞。不使用加密会导致用户容易受到中间人攻击,劫持流量窃取密码。High-Tech Bridge 没有公布不安全应用的名单。