<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>


       To build a better world !

    09 2013 檔案

    新浪微博Android客戶端SSO授權認證缺陷
         摘要: 從最近幾年開始,做平臺的公司都流行起Open API。這是一個非常好的理念,也受到廣大開發(fā)者的歡迎。如今,開發(fā)一款軟件,你可以很容易地集成微博、微信、人人網等流行社交媒介的分享功能,做一個社交應用變得越來越簡單。

    主流社交媒介要集成到第三方應用中,最重要的入口就是安全便捷的授權認證系統(tǒng)。讓用戶在享受一鍵分享和各種社交樂趣的同時,又不用擔心帳號安全和隱私泄露等問題。而對于一些有特殊目的的組織或個人來說,攻占這個授權認證系統(tǒng)意味著自己獲取了信息傳播的入口和渠道,數(shù)量龐大地社交入口往往能帶來巨大的社會效應。所以,這個入口就成了軟件安全攻防雙方的必爭之地。

    而本文所要講的就是當前最為流行的新浪微博Android客戶端SSO授權認證入口的一個安全缺陷。此缺陷使得第三方APK在一定條件下可以不通過授權,在不需要人為操作的情況下就可以操作Android手機用戶的微博。包括關注、評論、發(fā)微博等OpenAPI中提供的功能。  閱讀全文

    posted @ 2013-09-08 20:32 zh.weir 閱讀(8007) | 評論 (2)  編輯

    公告

    大家好!歡迎光臨我的 Android 技術博客!



    本博客旨在交流與 Android 操作系統(tǒng)相關的各種技術及信息。

    博客內的文章會盡量以開源的形式提供給大家,希望我們能相互交流,共同提高!

    有不足之處,請不吝賜教!

    我的郵箱:zh.weir@gmail.com
    我的新浪微博:@囧虎張建偉

     

    導航

    <2013年9月>
    25262728293031
    1234567
    891011121314
    15161718192021
    22232425262728
    293012345

    統(tǒng)計

    留言簿(19)

    隨筆分類(24)

    隨筆檔案(18)

    文章檔案(1)

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 国产乱子伦精品免费无码专区| 久久免费美女视频| 成年男女免费视频网站| 亚洲伊人久久大香线蕉| 精品免费人成视频app| 亚洲国产成人精品电影| 国产精品入口麻豆免费观看| 亚洲国产精品午夜电影| 亚洲精品动漫免费二区| 国产精品无码亚洲一区二区三区| 国产无遮挡吃胸膜奶免费看| 猫咪免费观看人成网站在线| 国产91精品一区二区麻豆亚洲| 99精品免费视品| 亚洲蜜芽在线精品一区| 成人免费毛片内射美女-百度| 亚洲欧美成人av在线观看| 免费a级毛片18以上观看精品| 色老头综合免费视频| 怡红院亚洲怡红院首页| 在线观看免费播放av片| 亚洲成人福利在线观看| 日本视频免费在线| 免费看又黄又爽又猛的视频软件| 久久亚洲高清观看| 成人免费毛片内射美女-百度| 视频一区在线免费观看| 亚洲精品无码乱码成人| 18pao国产成视频永久免费| 中国亚洲呦女专区| 亚洲精品成人久久久| 女人体1963午夜免费视频| 亚洲毛片免费观看| 免费看男女下面日出水视频| 日本免费电影一区二区| 亚洲风情亚Aⅴ在线发布| 亚洲va久久久噜噜噜久久天堂| 久久久久国产精品免费免费搜索 | 国产午夜精品理论片免费观看| 久久亚洲AV无码精品色午夜| 日韩精品无码人妻免费视频|