<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>


       To build a better world !

    09 2013 檔案

    新浪微博Android客戶端SSO授權認證缺陷
         摘要: 從最近幾年開始,做平臺的公司都流行起Open API。這是一個非常好的理念,也受到廣大開發(fā)者的歡迎。如今,開發(fā)一款軟件,你可以很容易地集成微博、微信、人人網等流行社交媒介的分享功能,做一個社交應用變得越來越簡單。

    主流社交媒介要集成到第三方應用中,最重要的入口就是安全便捷的授權認證系統(tǒng)。讓用戶在享受一鍵分享和各種社交樂趣的同時,又不用擔心帳號安全和隱私泄露等問題。而對于一些有特殊目的的組織或個人來說,攻占這個授權認證系統(tǒng)意味著自己獲取了信息傳播的入口和渠道,數(shù)量龐大地社交入口往往能帶來巨大的社會效應。所以,這個入口就成了軟件安全攻防雙方的必爭之地。

    而本文所要講的就是當前最為流行的新浪微博Android客戶端SSO授權認證入口的一個安全缺陷。此缺陷使得第三方APK在一定條件下可以不通過授權,在不需要人為操作的情況下就可以操作Android手機用戶的微博。包括關注、評論、發(fā)微博等OpenAPI中提供的功能。  閱讀全文

    posted @ 2013-09-08 20:32 zh.weir 閱讀(8007) | 評論 (2)  編輯

    公告

    大家好!歡迎光臨我的 Android 技術博客!



    本博客旨在交流與 Android 操作系統(tǒng)相關的各種技術及信息。

    博客內的文章會盡量以開源的形式提供給大家,希望我們能相互交流,共同提高!

    有不足之處,請不吝賜教!

    我的郵箱:zh.weir@gmail.com
    我的新浪微博:@囧虎張建偉

     

    導航

    <2013年9月>
    25262728293031
    1234567
    891011121314
    15161718192021
    22232425262728
    293012345

    統(tǒng)計

    留言簿(19)

    隨筆分類(24)

    隨筆檔案(18)

    文章檔案(1)

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲欧美精品午睡沙发| 亚洲成人福利网站| 午夜亚洲乱码伦小说区69堂| 一个人免费观看在线视频www | 97在线视频免费播放| 亚洲精品乱码久久久久久久久久久久 | 男女猛烈激情xx00免费视频| 日韩免费一区二区三区| 亚洲丰满熟女一区二区哦| 天天操夜夜操免费视频| 亚洲国产无线乱码在线观看 | 日韩成全视频观看免费观看高清 | 久久99精品免费一区二区| 91麻豆精品国产自产在线观看亚洲 | 亚洲国产一级在线观看| 成人A毛片免费观看网站| 精品亚洲综合久久中文字幕| 国产精品免费大片| 亚洲一区电影在线观看| 日韩精品无码人妻免费视频 | 中文字幕免费视频| 在线观看日本亚洲一区| 午夜亚洲av永久无码精品| 拍拍拍无挡视频免费观看1000| 亚洲伦理一区二区| 青青草国产免费久久久下载| 一本大道一卡二大卡三卡免费| 亚洲国产高清人在线| 国内自产拍自a免费毛片| 永久免费无码网站在线观看个 | 亚洲1234区乱码| 亚洲男人的天堂一区二区| 91香焦国产线观看看免费| 亚洲国产成人精品无码区二本| 在线亚洲人成电影网站色www| 蜜桃视频在线观看免费视频网站WWW| jiz zz在亚洲| 久久精品国产亚洲AV网站| 拨牐拨牐x8免费| 免费观看在线禁片| 亚洲国产成人手机在线观看|