当前位置:安全企业动态 → 正文

苹果使移动应用中根证书的使用变得不明确

责任编辑:editor006 作者:水木之向 |来源:企业网D1Net  2015-10-15 16:11:54 本文摘自:威锋网

根证书本身不存在任何安全隐患,但是它支持应用和网页服务建立新的加密链接,并使用其隐私密钥查看数据流量。

Choice 利用其根证书来获得 Facebook 等服务的访问权,将数据用以破解这些服务的 SSL/TLS 安全解决方案。Choice 还能够拦截应用,对任何不使用 SSL/TLS 的服务使用第三方追踪机制。

不过现在越来越多公司都选择给服务进行完全加密,广告和内容都是通过 SSL/TLS 来发布的。Yoon 表示他们已经充分向用户说明在几个 SSL/TLS 保护的服务中他们会如何拦截广告,他们不会保存任何来自用户设备的数据,不过同时对于苹果下架 Choice 他也没有异议。但是到现在他还不能确定应用中不能包含哪些根证书。

Yoon 表示自己目前想要解决的问题是,很多公司和广告网络在没有得到用户同意或者赔偿用户的情况就追踪用户的在线行为。Choice 有一个“Earn”模式,这个模式下广告不会被过滤。他们计划通过这个模式来收集一些数据比如用户在特定时段会使用哪款应用Been 想利用这些数据来赚钱。

当然 Earn模式下 Been 相应地会给用户付钱,因为他们使用了用户的数据,这种方式是目前的在线广告市场所没有的。

Yoon 说:“我们很好奇你在手机上都浏览了哪些东西,你把这些告诉我们,我们付钱。或者你也可以选择不给我们看。”

Yoon 介绍表示,假设用户使用 Earn 一天,他们就可以获得 1000 点,30 天之后就是 30000 点,可以兑换 20 美元。

不过对于 Been 来说,一切为时尚早,他们还只是一家非常小的、自负盈亏的公司。Yoon 开发 Chooce 就花了好几年的时间,不过他相信未来五年如果他们的 Earn 模式将能够吸引更多用户的兴趣。

关键字:earnYoonTLS

本文摘自:威锋网

x 苹果使移动应用中根证书的使用变得不明确 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

苹果使移动应用中根证书的使用变得不明确

责任编辑:editor006 作者:水木之向 |来源:企业网D1Net  2015-10-15 16:11:54 本文摘自:威锋网

根证书本身不存在任何安全隐患,但是它支持应用和网页服务建立新的加密链接,并使用其隐私密钥查看数据流量。

Choice 利用其根证书来获得 Facebook 等服务的访问权,将数据用以破解这些服务的 SSL/TLS 安全解决方案。Choice 还能够拦截应用,对任何不使用 SSL/TLS 的服务使用第三方追踪机制。

不过现在越来越多公司都选择给服务进行完全加密,广告和内容都是通过 SSL/TLS 来发布的。Yoon 表示他们已经充分向用户说明在几个 SSL/TLS 保护的服务中他们会如何拦截广告,他们不会保存任何来自用户设备的数据,不过同时对于苹果下架 Choice 他也没有异议。但是到现在他还不能确定应用中不能包含哪些根证书。

Yoon 表示自己目前想要解决的问题是,很多公司和广告网络在没有得到用户同意或者赔偿用户的情况就追踪用户的在线行为。Choice 有一个“Earn”模式,这个模式下广告不会被过滤。他们计划通过这个模式来收集一些数据比如用户在特定时段会使用哪款应用Been 想利用这些数据来赚钱。

当然 Earn模式下 Been 相应地会给用户付钱,因为他们使用了用户的数据,这种方式是目前的在线广告市场所没有的。

Yoon 说:“我们很好奇你在手机上都浏览了哪些东西,你把这些告诉我们,我们付钱。或者你也可以选择不给我们看。”

Yoon 介绍表示,假设用户使用 Earn 一天,他们就可以获得 1000 点,30 天之后就是 30000 点,可以兑换 20 美元。

不过对于 Been 来说,一切为时尚早,他们还只是一家非常小的、自负盈亏的公司。Yoon 开发 Chooce 就花了好几年的时间,不过他相信未来五年如果他们的 Earn 模式将能够吸引更多用户的兴趣。

关键字:earnYoonTLS

本文摘自:威锋网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^