数十个 COVID 护照应用程序存在安全隐患

首页 / 快讯 /  正文
发布于:2022-03-08
赛门铁克团队研究了40个数字疫苗护照应用程序和10个验证(扫描仪)应用程序,发现其中27个存在隐私和安全风险。赛门铁克报告中强调,许多工具生成的二维码没有加密,而只是编码,这将导致任何人使用QR扫描仪应用程序都可以解码扫描数据并暴露敏感信息。另外的问题是从云存储服务传输数据 38% 没有采用 HTTPS 连接,43% 被设定为无条件地访问本地文件。