<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>


       To build a better world !

    09 2013 檔案

    新浪微博Android客戶端SSO授權認證缺陷
         摘要: 從最近幾年開始,做平臺的公司都流行起Open API。這是一個非常好的理念,也受到廣大開發者的歡迎。如今,開發一款軟件,你可以很容易地集成微博、微信、人人網等流行社交媒介的分享功能,做一個社交應用變得越來越簡單。

    主流社交媒介要集成到第三方應用中,最重要的入口就是安全便捷的授權認證系統。讓用戶在享受一鍵分享和各種社交樂趣的同時,又不用擔心帳號安全和隱私泄露等問題。而對于一些有特殊目的的組織或個人來說,攻占這個授權認證系統意味著自己獲取了信息傳播的入口和渠道,數量龐大地社交入口往往能帶來巨大的社會效應。所以,這個入口就成了軟件安全攻防雙方的必爭之地。

    而本文所要講的就是當前最為流行的新浪微博Android客戶端SSO授權認證入口的一個安全缺陷。此缺陷使得第三方APK在一定條件下可以不通過授權,在不需要人為操作的情況下就可以操作Android手機用戶的微博。包括關注、評論、發微博等OpenAPI中提供的功能。  閱讀全文

    posted @ 2013-09-08 20:32 zh.weir 閱讀(8031) | 評論 (2)  編輯

    公告

    大家好!歡迎光臨我的 Android 技術博客!



    本博客旨在交流與 Android 操作系統相關的各種技術及信息。

    博客內的文章會盡量以開源的形式提供給大家,希望我們能相互交流,共同提高!

    有不足之處,請不吝賜教!

    我的郵箱:zh.weir@gmail.com
    我的新浪微博:@囧虎張建偉

     

    導航

    <2013年9月>
    25262728293031
    1234567
    891011121314
    15161718192021
    22232425262728
    293012345

    統計

    留言簿(19)

    隨筆分類(24)

    隨筆檔案(18)

    文章檔案(1)

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 久久亚洲精品视频| 在线观看免费亚洲| 亚洲bt加勒比一区二区| 久香草视频在线观看免费| 波多野结衣一区二区免费视频| 亚洲国产精品成人综合色在线| 免费高清小黄站在线观看| 亚洲日韩AV一区二区三区四区| 成年女人免费v片| 亚洲精品成a人在线观看☆| 暖暖日本免费在线视频| 理论亚洲区美一区二区三区| 免费看国产一级片| 一级特黄a大片免费| 亚洲精品午夜无码专区| 三年片在线观看免费大全电影 | 久久这里只有精品国产免费10| 亚洲国产高清在线精品一区| 中字幕视频在线永久在线观看免费 | 亚洲乱码日产精品一二三| 国产精品黄页在线播放免费| 日韩成人精品日本亚洲| 亚洲午夜精品一级在线播放放 | 免费AA片少妇人AA片直播| 亚洲综合av一区二区三区| 免费成人黄色大片| 免费看无码特级毛片| 亚洲一区无码中文字幕| 久久精品视频免费| 亚洲国产精品久久久久秋霞影院| 成人特黄a级毛片免费视频| 亚洲精品无码少妇30P| 国产亚洲?V无码?V男人的天堂 | 两个人看的www视频免费完整版| 亚洲AV无码乱码在线观看富二代| 4虎永免费最新永久免费地址| 亚洲国产精品无码中文lv| 亚洲人成无码久久电影网站| 精品熟女少妇av免费久久| 亚洲sm另类一区二区三区| 国产亚洲精品无码成人|