首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >测井敏感数据

测井敏感数据
EN

Security用户
提问于 2015-11-13 19:25:25
回答 1查看 1.4K关注 0票数 5

我的银行的android应用程序正在记录会话is、帐号、转账和我账户的经常余额。这是正常的吗?所有的银行都这么做吗?恶意应用程序能读取我的日志并获取我的帐号吗?最后,如果这是一个安全问题,我该怎么办?

EN

回答 1

Security用户

回答已采纳

发布于 2015-11-13 19:33:26

我的银行的android应用程序正在记录会话is、帐号、转账和我账户的经常余额。

如果是真的什么银行?羞辱他们。这也有可能你有一件恶意软件正在这样做。

这是正常的吗?

不行。

所有的银行都这么做吗?

我怀疑。

恶意应用程序能读取我的日志并获取我的帐号吗?

是的,他们可以。它们可以获取会话ids、帐号、转账和您帐户的当前余额。这可以帮助恶意攻击者对您的帐户进行处理。

如果我是一个恶意软件作者,我会非常有兴趣使用session idsaccount numbers。在较小程度上,current balance。如果我有你的银行帐号..。我能做的事情几乎是无穷无尽的,尤其是如果我知道你是谁的话。

最后,如果这是一个安全问题,我该怎么办?

卸载它。任何人的数据都不应该像这样到处乱动。事实上,如果你向银行指出这一点,他们可能会奖励你?你应该指出这是一个糟糕的安全实践。

如果银行什么也不做,比如他们不承认这是一个安全问题,或者他们甚至没有礼貌地打电话给你,那么无论如何,都会在某个地方造成很大的麻烦。去媒体,让它像野火一样蔓延。

票数 9
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/105477

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档