To build a better world !

          09 2013 檔案

          新浪微博Android客戶端SSO授權認證缺陷
               摘要: 從最近幾年開始,做平臺的公司都流行起Open API。這是一個非常好的理念,也受到廣大開發者的歡迎。如今,開發一款軟件,你可以很容易地集成微博、微信、人人網等流行社交媒介的分享功能,做一個社交應用變得越來越簡單。

          主流社交媒介要集成到第三方應用中,最重要的入口就是安全便捷的授權認證系統。讓用戶在享受一鍵分享和各種社交樂趣的同時,又不用擔心帳號安全和隱私泄露等問題。而對于一些有特殊目的的組織或個人來說,攻占這個授權認證系統意味著自己獲取了信息傳播的入口和渠道,數量龐大地社交入口往往能帶來巨大的社會效應。所以,這個入口就成了軟件安全攻防雙方的必爭之地。

          而本文所要講的就是當前最為流行的新浪微博Android客戶端SSO授權認證入口的一個安全缺陷。此缺陷使得第三方APK在一定條件下可以不通過授權,在不需要人為操作的情況下就可以操作Android手機用戶的微博。包括關注、評論、發微博等OpenAPI中提供的功能。  閱讀全文

          posted @ 2013-09-08 20:32 zh.weir 閱讀(8025) | 評論 (2)  編輯

          公告

          大家好!歡迎光臨我的 Android 技術博客!



          本博客旨在交流與 Android 操作系統相關的各種技術及信息。

          博客內的文章會盡量以開源的形式提供給大家,希望我們能相互交流,共同提高!

          有不足之處,請不吝賜教!

          我的郵箱:zh.weir@gmail.com
          我的新浪微博:@囧虎張建偉

           

          導航

          <2013年9月>
          25262728293031
          1234567
          891011121314
          15161718192021
          22232425262728
          293012345

          統計

          留言簿(19)

          隨筆分類(24)

          隨筆檔案(18)

          文章檔案(1)

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 尼木县| 乐陵市| 怀宁县| 象州县| 大英县| 邓州市| 元阳县| 江永县| 甘谷县| 慈溪市| 修水县| 阳春市| 镇安县| 大埔区| 贵德县| 讷河市| 静乐县| 平陆县| 马关县| 筠连县| 昭觉县| 鹤山市| 萍乡市| 闽清县| 永嘉县| 武威市| 团风县| 伊金霍洛旗| 泸定县| 云和县| 华坪县| 嘉善县| 禄劝| 来安县| 双桥区| 剑川县| 中西区| 北川| 东丰县| 南部县| 仪陇县|