大家每天都在使用的Facebook及Dropbox App,最近被保安公司揭發存在安全性漏洞,透過第三方軟件就可以讀取App內的個人帳戶及個人檔案相關資料。無論使用者的裝置是否已Jailbreak,這個漏洞依然存在。

這個漏洞是由於Facebook和Dropbox將個人檔案資料儲存在一個純文字的plist檔案裡,而該檔案並未經過加密。就此問題Facebook早前已回應過,解釋說這個plist第三方應用並不能讀取,只有已Jailbreak過的裝置才有此風險,不過根據TNW網站做過測試,他們利用iExplorer在一部沒有經過Jailbreak的iPhone上做測試,結果很輕易就能將Facebook和Dropbox的這個plist檔案複製出來。

dropbox_plist

據TNW報導,在事件曝光後,現時Facebook和Dropbox已著手處理問題,相信修補漏洞的升級很快會推出,大家日常使用並不用太擔心。

 

來源

**緊貼更多最新App資訊,請即按:(或按這裡)加入我們Facebook 專頁,就能夠每天收到最快資訊**

_______

更多平台立即 Follow:Qooah IG (@qooah)Qooah YouTube,八掛產品發佈會現場,睇盡靚靚 Show Girls