微博第三方应用安全性问题

    今天,在写新浪微博的时候发现了多了一个粉丝,奇怪的是这个粉丝发表一条很“友好评论”,过不久,另外一个粉丝也关注了我,同时也发表那个一样的评论。好奇地点击这两位粉丝发表的评论的网址。比较奇怪的是,这个网址是在之前我登陆了一个新浪应用,玩了一下那个应用就出来之后,再也没去玩。当时也是抱着心态去玩的,没想到过了一段时间后,那个应用会自动发表评论和跟进粉丝,并返回一个应用的评论。我想那个游戏只是一种病毒式的宣传,一种新的营销方式。不过似乎第三方微薄客户端在登陆的时候,会引发一些安全的问题。何解?

 

     今晚,我的同事小林,讲了一个笑话,问我开发的这个客户端应用会不会扫描硬盘?

     我笑着回答他,我不是QQ。

     只是一个很简单的笑话,为何会引出一个奇怪的想法?其实在登陆的时候,是可以通过发送一些加密的方式到指定的邮箱或者记录一些数据到某一些地方进行保存,我想这种可能性是存在的,这些正是引发不安全的地方。账号和密码有可能会被第三方窥探和盗窃,会存在这种风险的可能性。当然第三方选择微博登陆的方式还有第二种的方式,不过在方便性就没第一种方式方便。

    我想,我的同事小林同志无意之中开的玩笑,想必在某一种技术支持下是有这种可能性。也许吧。诱发某些人去犯罪,其实是否有多余的忧虑呢?没有多大情况去分析那些人心理,不过有人要是这样想,这种应用也有可能会窥探你的账号和密码。至于是如何实现?可以尝试通发送你的密码和账户到指定链接去。而在flash air 当中要做到这一点,并不是一件很难的事情。通过http链接发送或者socket 加密发送到指定的接受点。这样轻松又容易的让你尝试到背后也有人在窥探你。 

 

    你说,小林同志说的是一个笑话不知道你有没有担心你的密码和账户被第三方窥探?

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值