RSS
 

Leave a Reply

 

 
  1. a

    September 11, 2012 at 10:39 pm

    i’m new to this sort of apps….does this app connects to a web server? or how does it work?
    interesting anyway…..basically it’s similar to the web app vulns…probably the devs inspired from there:)))

     
  2. Facebook的iOS客户端在本地保存session的漏洞 | SecMobi

    September 23, 2012 at 9:11 am

    [...] 研究人员发现Facebook的iOS客户端会被设备本地的Plist文件中保存用户上次登录时的认证token和cookie值。如果攻击者可以读取这些plist文件,获得这么缓存的值,从而登陆用户的Facebook账户。Facebook已经确认并修复了这一漏洞。详细情况可以看这里。 此条目是由 Claud 发表在 新闻 分类目录的。将固定链接加入收藏夹。 [...]