早报:安卓 4.1.1 用户面临心血风险
据国外媒体报道,OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期。尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android 4.1.1系统这样数亿计的庞大手机用户群体面临着“心脏流血”的风险。
OpenSSL于4月7日公布了“心脏流血”漏洞,同天也为该漏洞给出了修复补丁。然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下。根据谷歌公布的数据,于2012年中期发布的Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上。
虽然谷歌强调只有不足10%的激活设备容易受到“心脏流血”漏洞的攻击——这仍然意味着有成百上千万用户眼下正处于无保护状态。
“设备生产商及运营商们现在需要做些什么以避免漏洞被利用,但这一过程通常是漫长的。”安全机构Lacoon Security联合创始人兼CEO迈克尔·邵洛夫(Michael Shaulov)表示。
截至目前,黑客的进攻目标基本为使用OpenSSL协议的服务器站点,还没有任何个人终端设备被列为目标——因为发起这样的攻击需要进行较繁重的工作,而成果则只能是获得某一部设备上的单个用户的信息。
但不管怎样,填补漏洞避免被攻击仍然是最首要的任务。譬如黑莓就已明确表示要为其Android版及iOS版BBM应用和Secure Work Space企业邮件应用提供“心脏流血”补丁。
文章转载自开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Android 增加滑动刷新特性
Google 近日释放的一个针对Android支持库的更新引入了一个激动人心的标准实现,它是正通过诸如GMail或者Google Now这些应用逐渐引介给大家的一种模式. 文章转载自开源中国社区 [ http://www.oschina.net]
- 下一篇
Android 应用审核乱象:诈骗软件冲上排行榜首
【新浪科技 潘飞虎】一款名为Virus Shield(病毒护盾)的“手机安全应用”,让谷歌官方应用商店Google Play遭遇尴尬,也揭开了Android应用审核乱象的冰山一角。 这款应用3月28日登陆Google Play,宣称能够保护手机免受恶意软件侵害,且耗电量极低。它的售价为3.99美元。一周内,这款应用的下载量突破3万次,冲上Google Play最新付费应用排行榜的首位。 然而,到了4月6日,国外科技博客Android Police通过反编译发现,Virus Shield从设计上并不具备任何反病毒功能,更不可能提供安全防护。它只有数百行代码,唯一的功能是在用户点击其图标时,把“X”号改为“√”号,欺骗用户“杀毒完毕”。 此文一出,舆论哗然。谷歌迅速将这款应用下架,而应用的开发者杰西•卡特(Jesse Carter)坚称,并非有意欺骗,只是上传了错误的应用版本。他还表示,将向已经购买Virus Shield的用户退还费用。 另一方面,谷歌对此表现得相当淡定,其发言人称:“我们会移除违反开发规范的应用,比如非法的、或是煽动仇恨言论的应用。我们不会对单个应用置评。” 令人惊讶的...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- 2048小游戏-低调大师作品
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8编译安装MySQL8.0.19
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池