当前位置:主页>资 讯>安全动态>

风靡全球的安全应用AppLock,同样可能泄露你的隐私


 

安全研究人员发现,DoMobile Ltd.公司开发的知名的安卓安全应用AppLock存在多个漏洞,容易受到黑客攻击。

AppLock应用锁简介

AppLock在超过50个国家拥有1亿多用户,它自身支持24种语言,这款安卓应用让用户在设备上有了一层安全保护,可以加密隐藏短信、相册、Gmail、Facebook、通话记录以及诸多安卓应用。

这里列举其中一些特性:

1.以PIN码或其他形式锁保护应用

2.为用户提供隐藏照片库

3.为用户提供隐藏视频库

4.创建不同的用户配置文件

5.保护其他应用不被卸载

6.AppLock应用自身可防被kill

无疑,这是一个保护您设备的强大应用,可以加强安卓设备的许多安全特性。该应用本应该保护和隐藏您的数据,比如您的应用、视频和照片等等都应该由PIN码加密。然而Beyond Security公司的安全研究员在SecuriTeam安全披露(SSD)上,公布了它的三个漏洞。

第一个漏洞:

AppLock获得了控制照片和视频的权限。研究人员表示,当你把小秘密放进加密库里时,该文件并未得到加密,并非必须由特定程序才能解开,而是直接藏在了该设备的文件系统里。

通过这个漏洞,只要在设备上安装一个文件管理器,同时替换该目录下的某些文件,就能从SQLite数据库中获得数据。

第二个漏洞:

黑客可以暴力破解PIN码,研究人员称所有的PIN码都使用的固定SALT:domobile。当然这还需要设备已经进行了root,并且黑客获得了删除更改AppLock应用锁的权限。

第三个漏洞:

黑客可以通过重置PIN码,获得该应用的完全控制权限,然后获取用户的隐私。大家知道,重置当然是需要将密码发送给绑定的邮箱,如果该用户没有提供电子邮件地址,黑客可以写上自己的地址,然后将PIN码重置。如果用户提供了电子邮件地址,黑客可以用如Wireshark等工具拦截流量中的MD5值,然后结合固定的SALT进行破解。

SecuriTeam试图联系厂商,不过没有得到回应。他们表示自己是为了保护用户隐私,提醒现在用户有的只是虚假的安全感。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

风靡全球的安全应用AppLock,同样可能泄露

风靡全球的安全应用AppLock,同样可能泄露你的隐私

安全研究人员发现,DoMobile Ltd.公司开发的知名的安卓安全应用AppLock存在多个漏洞,...[详细]

PayPal修复存储型XSS漏洞

PayPal修复存储型XSS漏洞

BitDefender的安全研究者发现PayPal存储型XSS漏洞,黑客通过漏洞可以对PayPal用户进行...[详细]

腾讯财付通被曝存安全问题:用户资金遭盗刷

腾讯财付通被曝存安全问题:用户资金遭盗刷

近日,央行首次注销了国内第三方支付公司浙江易士企业管理服务有限公司的支付牌照,彰...[详细]

Corebot:一个高度模块化的信息窃取软件

Corebot:一个高度模块化的信息窃取软件

IBM发现了一种新型的数据窃取恶意软件,叫做Corebot。它是一个高度模块化的恶意软件,...[详细]

婴儿监视器也不安全,黑掉它其实很容易

婴儿监视器也不安全,黑掉它其实很容易

安全公司Rapid7的安全研究人员发现,婴儿监视器中存在大量安全漏洞,这些漏洞包括:硬...[详细]

返回首页 返回顶部