Android 版 Outlook.com 应用曝光用户数据

Android 版 Outlook.com 应用曝光用户数据

应用安全咨询公司 Include Security 称微软推出的 Android 版 Outlook.com 应用曝光用户数据。

Outlook.com 应用的邮件附件存储在 Android 系统中的一个可以被任何应用、第三方任意访问的文件系统部分,这个问题涉及 Android 4.4 以下版本,包括非 Root 越狱情况。而且,邮件本身存储在应用自己的文件系统区域中,Pin 码也只是防止用户界面不容易被进入,并没有加密数据。

目前对于在意自己数据的 Outlook.com Android 用户,最好更新到最新版 Android 系统(至少 4.4 版),或者暂停使用应用等待微软修复。需要注意的是,Android 版 Outlook.com 应用是微软外包给 SEVEN 联合开发的。(via Neowin

直达:微软中国官方商城周年庆 - 购买 Surface、Xbox 和配件促销

谢谢赞赏
4 条评论
  • 安卓的的安全性维护成本真是不忍直视

    2014 年 05 月 27 日 8:47 上午 回复

  • 步兵将军冼辉

    Android本身安全性就是一茶几。任何企业选择安卓作为内部安全平台都是极其不严肃的。

    2014 年 05 月 27 日 9:17 上午 回复

  • Paul

    安卓就是大家玩玩,别把安全系在上面。因为安全问题,也别生气,因为就是玩玩,你还当真了就不好了。

    2014 年 05 月 27 日 9:46 上午 回复

  • wu

    标题误导

    2014 年 05 月 28 日 12:23 上午 回复

发表评论