我银行的安卓应用程序正在记录会话 ID、帐号、汇款和我账户的当前余额。这是正常的吗?所有银行都这样做吗?恶意应用程序可以读取我的日志并获取我的帐号吗?最后,如果这是一个安全问题,我该怎么办?
记录敏感数据
信息安全
安卓
日志记录
2021-08-16 14:13:48
1个回答
我银行的安卓应用程序正在记录会话 ID、帐号、汇款和我账户的当前余额。
如果是真的,是哪家银行?羞辱他们。您也可能有一个恶意软件正在执行此操作。
这是正常的吗?
没门。
所有银行都这样做吗?
我对此表示怀疑。
恶意应用程序可以读取我的日志并获取我的帐号吗?
是的他们可以。他们可以获取会话 ID、帐号、汇款和您帐户的当前余额。这可以帮助恶意攻击者使用您的帐户进行操作。
如果我是一名恶意软件作者,我会对使用session idsandaccount numbers特别感兴趣。在较小程度上,current balance. 如果我有你的银行帐号……我可以用它做的事情几乎是无穷无尽的,尤其是如果我知道你是谁。
最后,如果这是一个安全问题,我该怎么办?
卸载它。任何人的数据都不应该像那样闲逛。事实上,也许如果你向银行指出这一点,他们可能会奖励你?您应该指出,这是一种糟糕的安全做法。
如果银行不做任何事情,比如他们不承认这是一个安全问题,或者他们甚至没有礼貌地给你打电话,那么一定要在某个地方造成很大的恶臭。去找媒体,让它像野火一样蔓延。