韩国"手机身份证"App被曝存在严重安全漏洞

作者:   深圳市网安计算机安全检测技术有限公司 2019/03/21 16:35:02 203次阅读 国际
文章来源:https://www.cnbeta.com/articles/tech/829281.htm

随着智能手机越来越发达,人们出门不仅可以不带现金,交通卡、银行卡等各种卡和证件的功能也能通过智能手机实现了。不过涉及到个人信息等隐私时,还是要谨慎小心,不能盲目信任手机上的各种应用程序。最近韩国一款“手机身份证”应用程序就被曝出存在严重的安全漏洞。在这款“手机身份证”应用程序中,只要拍下身份证、驾驶证或学生证等证件的照片,就能保存在自己的账号中。由于登陆账号需要密码,因此比直接把证件照片保存在手机相册中,具有更高的保密性。

7ad00d01fe5bc04.jpg

然而,这款应用程序在保存证件照片时,不需要经过“本人验证”这一步骤,也就意味着,用户可以擅自把别人的证件照片保存在自己的账号中。这一安全漏洞便成了一些未成年人购买烟酒、出入不适宜场所的道具。

639a76cde9fd094.jpg

商家并没有仔细核对,只是看到顾客持有身份证就认为是成年人而轻易放行了。

开发企业称,这款本意是为用户提供便捷的应用程序被如此“恶用”,完全在他们的意料之外。

而目前在网络上还能看到一些青少年大肆交流如何利用这个应用程序的“经验”,这让许多人忧心忡忡,并呼吁开发企业尽快解决安全漏洞。


指导单位
广东省公安厅网络警察总队 广东省信息安全等级保护协调小组办公室