不卡的国产精品_欧洲一区在线_一区二区三区四区在线_亚洲欧洲成人精品av97

400-650-1086
首頁 > 最新資訊 > IT新聞 > 正文

PChome IM 設計遭爆資訊安全問題

admin 2015-07-20 09:25:59 0

網(wǎng)路家庭電子商務集團(8044-tw) PChome Online,繼否認旗下網(wǎng)路服務露天拍賣會員帳戶遭盜后,又遭到業(yè)余資安研究人員在臉書踢爆,其于日前推出的服務 PChome IM 有安全性問題。

PChome Online網(wǎng)路家庭于7月13日推出新手機通訊軟體服務 PChome IM (中文稱“連絡”),隨即在網(wǎng)路上引發(fā)議論,多數(shù)討論認為其設計的功能與集團意圖進行的商務策略令人感到疑惑,但進來隨著諸多開發(fā)工程師的研究,在網(wǎng)路上引發(fā)安全疑慮的討論。

首先,樂堤科技資深工程師 Lova 發(fā)現(xiàn),PChome IM是直接以 HTTP 協(xié)定 (HTTP GET/POST),在未經(jīng)過加密協(xié)定的情況下,明文傳遞訊息。網(wǎng)友工程師認為,再不考慮任何其它方法的情況下,起碼應該要使用 HTTPS 的方式加密傳輸訊息。

戴夫寇爾的資訊安全顧問 Anfa Sam 則提到,PChome IM 的手機版程式,將個人聊天訊息直接以明碼的方式存在一般手機記憶卡的資料夾底下。因為記憶卡是可以讓其他 App 任意讀取的(一般而言,沒有權限管制,也不容易控制),使用者只要透過指令提取,就可以獲得包含傳訊時間、Google或Apple Server發(fā)訊時間、送信者、收信者等等,非常詳細完整的結構化訊息資料。

資訊安全研究者林姓網(wǎng)友發(fā)現(xiàn),從 PChome IM 的 iOS 程式,可以直接看到 App 里包了好幾個與主機溝通所需要的私鑰并沒有以密碼方式收妥。專家表示,一般來說與主機溝通需要經(jīng)過身份認證,通常有許多作法,其中一項常見的作法是透過私鑰來讓主機辨別身份,就像透過鑰匙來告訴門你是誰,這把鑰匙平常應該要收好讓人看不出他是什幺形狀的鑰匙,而 PChome IM 并沒有做到這點。

除了上述多數(shù)HTTP請求都沒有經(jīng)過SSL加密,與所有SSL憑證密碼都是明文儲存之外,他發(fā)現(xiàn) PChome IM 透過簡訊認證系統(tǒng)發(fā)送的帳號密碼也是明文。Zhi-Wei Cai 做了實驗,發(fā)現(xiàn)可以透過 PChome IM 的簡訊認證發(fā)送系統(tǒng)的發(fā)送過程并沒有經(jīng)過 SSL 加密,所以可以輕易攔截到驗證碼,且雖然 PChome IM 的程式端已經(jīng)檢查發(fā)送電話是否是臺灣合法的電話號碼,但發(fā)送系統(tǒng)本身并沒有檢查機制。因此,惡意使用者可以輕易透過該發(fā)送系統(tǒng)輕易發(fā)到他國(附圖為發(fā)送系統(tǒng)成功發(fā)送到歐洲的電話號碼),并且透過該簡訊偽裝為 PChome 官方進行詐騙。這中間的所有系統(tǒng)資訊都可能可以輕易被有心人士攔截。

在上述的金鑰加密問題里,有其中兩只是與蘋果 apns server 通訊使用的,APNS 全名為 Apple Push Notification Service (Google 也有類似的服務在 Android 平臺上,叫做 Google Cloud Messaging, 簡稱 GCM),通常作為 Apple iTunes 平臺提供推送通知所需的憑證。這意味著,如果有惡意使用者拿著這兩只沒有經(jīng)過密碼處理的私鑰,加上拿到某個 iOS 使用者的 apns token (辨認 iOS 使用者的認證環(huán)),就可假冒 PChome IM 傳送推播服務訊息給該 iOS 使用者。

Anfa Sam 表示,一般手機的推播訊息機制運作,應當是使用者將需要發(fā)送推播的需求,發(fā)送到 IM 的伺服器,透過 IM 向 Google 或 Apple API申請好的私鑰,轉請 Google 或 Apple 伺服器推播,Google或Apple的伺服器再透過自己的推播系統(tǒng),傳送給其他使用者。但是 PChome IM 的作法是,使用者向 PChome IM 的伺服器發(fā)送推播的需求,PChome IM 的伺服器把他們向 Google 或Apple API申請好的私鑰傳給使用者手機,由使用者的手機自己向 Google 或 Apple 的伺服器請求推播。因此,惡意使用者可以直接利用這組金鑰加上上述的使用者認證環(huán),假冒 PChome IM 傳訊息給已經(jīng)被知道使用者認證環(huán)的同一個使用者。

網(wǎng)路家庭集團旗下的露天拍賣服務,甫于上月底被網(wǎng)友于 PTT 爆料其會員遭大量盜用帳戶,但經(jīng)過其集團的否認。據(jù)說與近來熱門的 Pi行動錢包為各自獨立的開發(fā)團隊的新推服務 PChome IM 有了安全性問題,看來網(wǎng)路開發(fā)者與資訊安全研究社群,十分看重臺灣的網(wǎng)路繼電子商務服務公司所推出的新服務,短短時間就有許多網(wǎng)路討論。但截至發(fā)稿為止,數(shù)位時代還無法聯(lián)絡上 PChome IM,針對已經(jīng)在網(wǎng)路上超過一天的相關討論進行說明。

文章來源:機房監(jiān)控 http://www.28ut.com

售前咨詢

專線:劉剛 13911133352

E-mail:112417434@qq.com

北京金恒智能系統(tǒng)工程技術有限責任公司 版權所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.

法律聲明:未經(jīng)許可,任何模仿本站模板、轉載本站內(nèi)容等行為者,本站保留追究其法律責任的權利!

電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網(wǎng)站XML

智慧機房

在線體驗

CREATE·機房監(jiān)控 體驗端  用戶名:Admin    密碼:12345 點擊體驗
在線咨詢 電話咨詢
不卡的国产精品_欧洲一区在线_一区二区三区四区在线_亚洲欧洲成人精品av97
在线成人黄色| 久久久久国产精品www| 激情国产一区| 国内激情久久| 激情综合视频| 亚洲激情在线视频| 亚洲精品美女| 亚洲视频自拍偷拍| 午夜激情综合网| 午夜欧美大片免费观看| 久久爱www久久做| 久久av一区二区三区| 欧美精品免费在线| 欧美无乱码久久久免费午夜一区 | 欧美片在线观看| 欧美色图一区二区三区| 国产精品任我爽爆在线播放 | 午夜在线一区| 久久久.com| 欧美不卡高清| 国产精品久久一区二区三区| 国产亚洲欧美日韩一区二区| 亚洲国产网站| 亚洲午夜小视频| 久久久国产精品亚洲一区| 欧美成人午夜激情| 欧美午夜影院| 好吊妞**欧美| 99精品国产一区二区青青牛奶| 一本一本久久| 久久成人免费| 欧美国产先锋| 国产欧美日韩精品专区| 亚洲国产成人精品久久| 亚洲伦伦在线| 久久国产手机看片| 欧美巨乳在线| 国产午夜精品全部视频在线播放| 亚洲福利一区| 亚洲欧美资源在线| 欧美国产视频日韩| 国产欧美丝祙| 日韩天天综合| 欧美一区2区三区4区公司二百| 欧美高清在线播放| 国产精品亚洲一区| 亚洲精品自在在线观看| 欧美一区二区三区四区在线观看地址 | 亚洲激情另类| 欧美一区二区三区电影在线观看| 欧美不卡视频一区| 国产色综合网| 99re热这里只有精品免费视频| 欧美在现视频| 欧美日韩精品免费观看视频| 国内精品国语自产拍在线观看| 日韩视频一区| 久久裸体艺术| 国产精品每日更新| 亚洲成人在线视频播放| 亚洲欧美综合国产精品一区| 欧美激情导航| 亚洲成人资源网| 性欧美暴力猛交另类hd| 欧美日韩精品一二三区| 亚洲成人直播| 亚洲在线中文字幕| 欧美精品色网| 亚洲国产精品视频| 欧美尤物一区| 国产精品美女久久久久久久 | 欧美性猛片xxxx免费看久爱 | 国产精品99久久久久久宅男| 欧美精品播放| 亚洲美女av电影| 欧美日本在线| 一本色道精品久久一区二区三区| 欧美精品福利在线| 日韩视频久久| 欧美日韩一区在线视频| 一本在线高清不卡dvd| 欧美日韩在线电影| 亚洲视频在线一区观看| 欧美视频在线播放| 亚洲一二三区视频在线观看| 国产精品麻豆欧美日韩ww| 亚洲综合成人婷婷小说| 国产精品网曝门| 欧美亚洲一级| 国产亚洲女人久久久久毛片| 久久久久久高潮国产精品视| 精品不卡在线| 欧美成人免费在线| 艳妇臀荡乳欲伦亚洲一区| 欧美三级午夜理伦三级中视频| 美女脱光内衣内裤视频久久网站| 亚洲国产精品小视频| 欧美国产日本韩| 一本久久综合| 国产精品久久综合| 欧美在线亚洲一区| 在线播放视频一区| 欧美精品二区三区四区免费看视频| 亚洲美女黄色片| 国产精品免费视频xxxx| 久久精品91久久香蕉加勒比| 在线日韩视频| 欧美区亚洲区| 午夜精品影院| 伊人精品久久久久7777| 欧美激情中文字幕一区二区| 亚洲夜晚福利在线观看| 国产综合视频在线观看| 欧美777四色影视在线| 亚洲色无码播放| 国产一区二区在线观看免费播放 | 国产精品久久久久久久久久久久久 | 欧美freesex交免费视频| 一本色道88久久加勒比精品 | 宅男噜噜噜66一区二区| 国产日韩在线看| 欧美成人日本| 亚洲性图久久| 黄色国产精品| 欧美日韩一区二区三区免费| 欧美一区影院| 亚洲乱码国产乱码精品精98午夜| 国产精品视频一二| 巨乳诱惑日韩免费av| 一区二区三区**美女毛片| 国产亚洲免费的视频看| 欧美精品导航| 久久精品电影| 一区二区久久| 一区二区视频免费完整版观看| 欧美日韩国产页| 久久成年人视频| 日韩一级在线| 狠狠综合久久av一区二区小说 | 国内成人自拍视频| 欧美日韩一级大片网址| 久久久久久夜| 亚洲午夜未删减在线观看| 亚洲第一中文字幕| 国产精品视频午夜| 欧美高清在线播放| 欧美一级视频| 亚洲精品专区| 很黄很黄激情成人| 欧美三级电影大全| 久久中文字幕导航| 午夜精品久久久久久99热| 亚洲黄色性网站| 国产亚洲精品福利| 欧美日韩另类国产亚洲欧美一级| 久久精品主播| 亚洲欧美美女| 日韩亚洲一区二区| 一区二区三区在线高清| 国产精品成av人在线视午夜片| 免费日韩成人| 欧美综合国产| 亚洲一区自拍| 亚洲精品永久免费| 好吊成人免视频| 国产精品女主播| 欧美日韩在线观看一区二区| 欧美成人激情视频免费观看| 欧美在线二区| 亚洲午夜久久久久久久久电影网| 亚洲国产专区校园欧美| 国产自产2019最新不卡| 国产精品无码专区在线观看| 欧美日韩精品一区二区在线播放| 蜜乳av另类精品一区二区| 欧美在线精品一区| 在线亚洲一区| 亚洲麻豆一区| 亚洲国产综合视频在线观看| 国语自产精品视频在线看8查询8| 国产精品亚洲аv天堂网| 欧美日韩在线一区二区| 欧美电影在线| 老司机精品导航| 久久伊人一区二区| 久久久久久亚洲精品中文字幕| 香港久久久电影| 9久草视频在线视频精品| 亚洲激情综合| 91久久精品一区| 亚洲激情av在线| 亚洲国产精品日韩| 亚洲国产精品热久久| 亚洲电影第1页| 亚洲尤物在线| 亚洲免费在线观看视频| 亚洲少妇在线| 亚洲性视频网站| 亚洲免费在线电影| 午夜视频在线观看一区| 欧美一区二区三区在线看| 午夜影院日韩| 久久国产一区二区| 久久精品主播|