D8密码保护的漏洞

夏新手机从恒久系列开始,大都有密码保护功能,一般说来都是针对短信息和电话本以及拍摄的照片等 。有部分机子型号还可以支持通话记录等的密码保护,D8说到底支持两种密码保护,分别是短信息、彩信和个人信息,实际上归结出来只有两个保护最实在,那也就是短信息和彩信,而实际上还需要设置的照片密码则没有提供 。为什么不提个人信息管理呢?这也就是安全漏洞的原因之一,因为你必须得设置了个人信息管理的密码保护才能够对另外两个的密码保护起到作用,也就是无论如何你都得对个人信息管理设置密码保护功能,如果只设置信息保护,而不设置个人信息管理保护的话,那么人家可以轻松的进入个人信息管理里不需要任何密码验证就将短信息密码和彩信的密码保护给取消掉,使信息管理保护成为必设,那么肯定是一个漏洞了,按照正常的设计应该是干脆取消这个个人信息管理保护或者是在去处保护的时候需要通过密码验证,而D8在这里的设计就不如它的大哥大姐们设计的全面了 。
【D8密码保护的漏洞】然后要提的一个安全漏洞就是安全保护的设置,不仅仅取消密码保护不需要密码,而且在设置时候也没有验证密码的过程,如果有朋友跟你开玩笑,给你设置上了密码保护,呵呵,一时你也难轻松搞定,更何况一些缺少对密码的认识的朋友就更头疼了,所以这又是一个漏洞 。个人意见是在设置密码保护前需要对该密码进行验证后才能够保证设置成功,另外就是在取消密码的时候也得通过密码验证,否则就形同虚设了,呵呵 。好了,浪人只是偶尔发现,希望各位多多指点 。

    推荐阅读