趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:广受欢迎的星巴克应用被指存在安全漏洞,黑客可以轻易获取顾客资料甚至余额。星巴克发言人最近就此事作出了回复。
693分女孩还没查分就接到北大电话
网友:这就是学霸的世界,祝贺,这又开始抢人了,努力得到了应有的回报。 ​
解放军绝不允许台湾从中国分裂出去
网友:中国统一大势不可逆,迫在眉睫。
坍塌事故让实习生背锅?官方回应
网友:很疑惑的一个点,就是不能先打电话告知一下吗?还有为什么会因为一个文件未能及时送达而导致了坍塌呢。
河南巩义一火箭坠落起火
网友:在居民区附近玩,真刺激。
尹锡悦:再不生孩子韩国要灭绝了
网友:韩国媳妇怀孕了还要照顾一大家子,各种等级森严,谁愿意生。
副县长被指出 轨 县委书记回应
网友:以现在的查询手段,很快就会有一个结果,拭目以待。

趋势网(微博)讯:最新的研究报告称,星巴克手机应用中的用户密码容易受到黑客的攻击。

,黑客,Apple,星巴克手机应用密码容易受攻击

已婚男老师被曝邀请女生去私人影院  河南巩义天兵科技火箭坠落内幕  玻利维亚前陆军总司令被捕  

广受欢迎的星巴克应用使用户能够直接从智能手机购买饮品和食物。该应用把用户的注册名、密码以及其他个人信息直接保存在没有加密的文本里。这意味着,就算不知道手机的个人识别码,黑客也能通过把手机接入电脑,轻易恢复遗失手机中的用户信息。

星巴克发言人琳达米勒斯 承认其应用的脆弱性,但称利用这种缺点的可能性“不太可能实现。”

米勒斯与星巴克另一名发言人,詹姆奥尔森称,没有收到顾客因这个缺点受到黑客入侵的投诉。

奥森说,“顾客的信息安全对星巴克而言是至关重要的,我们正在检验所有风险和弱点。”

想利用这个弱点并非易事。黑客需要得到一部手机,一部高性能电脑,并且知道如何打开档案才能获取用户的密码。

一旦黑客成功获取用户密码,就可以得到用户在星巴克账号里的余额。更糟的是,如果黑客利用该密码登录其他网站,那么顾客的信息安全将受到更大的威胁。

星巴克目前还没有发布新的更新来完善该问题。星巴克应用在苹果商店和谷歌安卓市场都能下载。据应用商店的客服称,该应用的苹果版本最后一次更新是在2013年5月,而安卓版最后一次更新则是2013年9月。

奥森拒绝回答关于更新情况的详细问题,但称星巴克正在“一如既往的提高和改善我们的系统以保障系统的安全性。”

该情况最早由一位信息安全研究员丹尼尔伍德曝光。他也是星巴克的顾客,想测试自己在该应用里面的信息是否安全。

他告诉记者,“星巴克正在储存用户的信息,从你的全名,你的住址,你的用户名、密码到电子邮箱。”

伍德在去年12月与星巴克接触,但没有得到其技术团队的回复,于是选择在网上揭露了这个情况。在情况公布以后,星巴克与他进行了沟通。周二,技术门户电脑世界报道了他在网上发布的情况。

奥森称,尽管伍德在网上发布了该情况,星巴克仍与他进行了接触和沟通。星巴克目前有大约一千万用户。

长沙暴雨1小时下了54个西湖
网友:别想着出行了,保命第一,参考郑州720暴雨。
南方医科大学工作人员发声
网友:处罚背后的价值导向有问题,仿佛在警告医学院的学生别想着治病救人,先管好你自己。
留置针导管在婴儿血管里漂移5年
网友:为什么是借,这属于医疗事故,医院应该赔偿吧,这么小的孩子,太受罪了,还留下那么长的疤,家长也担惊受怕了五年,精神赔偿都应该有。
男生考前右手骨折考了714分
网友:我看到的学霸从外形看几乎都是很聪明的样子,眼睛有神。
普京称没人会军援俄能自给自足
网友:国这样说很正常,小国才靠外援,不过不影响搞合作,谁也不需要感恩谁,谈感情不如谈利益,别背信弃义就行。
中专女生爆冷拿下数学竞赛全球12名
网友:真的很优秀,中专女生,那她得多努力才行。
  感谢各大网址导航推荐本站: