タグ

encryptionとAndroidに関するw2allenのブックマーク (1)

  • Android 端末では電子メールのパスワードが平文で保存されている。 | スラド セキュリティ

    Android 端末ではパスワードが平文保存されているそうだ (The Hacker News の記事、家 /. 記事より) 。 元記事によると、Android 端末では電子メールアカウントのパスワードは SQLite データベースに保存されることとなっており、最終的には端末のファイルシステムにテキストデータとしてこの情報が保存されているという。記事ではせめて SHA や MD5 でエンクリプトした状態で保存する方が良いとしているが、Android のサポートフォーラムでは「サポートされている POP3 や IMAP、SMTP、そして Exchange Active Sync などのより古いプロトコルは接続時に毎回クライアントからのパスワード提示を求めるものである。これらのプロトコルは端末でそのアカウントを利用する限り端末でパスワードを保持し続ける」として、パスワードを 1 回だけ使いト

    w2allen
    w2allen 2011/07/26
    引用:Android 端末ではパスワードが平文保存されているそうだ
  • 1