HTC Mail 不安全密码管理信息泄露漏洞

漏洞信息详情

HTC Mail 不安全密码管理信息泄露漏洞

漏洞简介

HTC Mail是默认安装在HTC Android设备上的邮箱应用。

Android平台下的HTC Mail中存在信息泄露漏洞,该漏洞源于应用程序把用户账户和密码存储在\’\’mail.db\’\’ SQLite数据库中的\’\’accounts\’\’表中,此表包含用户名,Email地址,主机名,邮箱和SMTP密码,除了密码以简单的加密方法加密,其他数据都以明文形式保存。攻击者以通过简单的反向算法可获取密码信息。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.htc.com

参考网址

来源: BID

名称: 54820

链接:http://www.securityfocus.com/bid/54820

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享