不只网页,17 款安卓应用存在“心血”漏洞
据国外媒体的报道,美国安全软件供应商FireEye日前发布研究报告称,他们一共发现了17款存在“心脏流血(Heartbleed)”漏洞的Android应用,而这些应用的下载量累积超过1.5亿次。
FireEye 指出,在目前已经发现漏洞的这17款Android应用中,至少有6款宣称已经封堵该漏洞的应用仍然存在安全威胁。具体来说,该漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中。大部分用户通常情况下不会调用OpenSSL,所以也不会受到“心脏流血”漏洞的影响,但是如果设备上安装 了调用OpenSSL的应用,并且该应用处于开启状态时,该设备就极有可能遭到黑客的攻击。
FireEye的研究团队表示,这些应用以游戏为主。虽然游戏中并没有太多有用的数据,但是有许多用户在玩游戏时通常会使用Facebook或Twitter的授权账户,所以黑客就有可能通过攻击某个游戏账户来获得更有价值的社交网络账户。
此 外,在上述17款应用中,其中有6款宣称已经封堵了“心脏流血”漏洞,但是在研究人员的实际测试中,发现这些应用所采用的封堵方法对于“心脏流血”漏洞来 说是无效的,所以它们仍然存在严重的安全威胁。“实际上只有两款应用完全通过了漏洞测试,”研究人员在报告中表示,“尽管部分应用宣称自己不会受到漏洞的 影响,但却未能通过我们的测试,所以我们认为这不过是开发者的广告宣传所需,实际上这些应用仍然存在安全威胁,而我们在报告中也对其进行了详细分析。”
FireEye 进行本次研究的截止日期为4月17日,所以目前受到“心脏流血”漏洞影响的应用数量可能已经有所下降,因为研究人员在4月10日进行首轮检测时,发现存在 安全威胁的应用总下载量高达2.2亿次,“幸运的是,我们看到大部分开发者都非常重视这一漏洞,并且通过及时发布补丁对其继续了修复,”FireEye在 报告中说道。
另据了解,就在上述报告发布的同一天,苹果针对iPhone和iPad进行了软件更新来修复可能存在的安全漏洞,同时也已经对AirPort Extreme路由器的固件进行了相关更新。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
为什么你应该尝试 “全栈”
程序员看到“全栈”这个概念,大概会有两种反应 卧槽,这个好,碉堡了 你懂毛,全栈就是样样稀松 以上两种反应其实都有失偏颇。因为即使只学一门技术,水平很菜的人也多的是,而全栈工程师当中样样都做,而样样都做得不错的也不少。更别说这个世界还存在另外一种爆栈型的程序员,做什么,什么都精。 从我的个人实践出发,全栈学徒至少要掌握以下几种技能: Web 前端开发,至少掌握一种前端框架; Server 后端开发,至少掌握一种后端框架; Server 运维,掌握 Linux Server 的搭建与维护; 客户端开发,iOS 和 Android 至少掌握一种; 数据库,掌握 SQL 和 noSQL 数据库。 而获得全栈这个称谓则应该至少独当一面的一个人完成一款产品的构建,并且真的经历过商业化运作,以及,被自己的愚蠢坑过无数次。 由此可见,全栈的门槛还是挺高的,并不是说掌握以上五种技能,就能称为全栈,至少要加个学徒来修饰一下,也正是因为太多学徒自诩全栈,才令旁人觉得“全栈”就是“样样稀松”的同义词。 不过,这篇文章的题目是 —— 为什么你应该尝试全栈,所以我想讨论的并不在要不要做全栈,而是尝试。 外行与内...
- 下一篇
Stagefright 补丁不完整,新 0day 漏洞发现
安全公司 Zimperium 发现了一个影响9.5亿 Android 设备的严重漏洞 Stagefright,攻击者可利用特制的彩信控制目标手机,整个过程 不需要机主操作。Zimperium 研究员 Joshua Drake 递交的补丁经 Google 审查后已经推送给 Nexus 设备。但另一家安全公司 Exodus 的研究人员发现,Stagefright 补丁不完整, 没有正确处理32位和64位整数之间的差异,补丁对32位长度有效,但在某些情况下对64位长度无效。Google 已经释出了新的补丁,并计划在下个月的 OTA安全更新中推送给 Nexus 设备。安全公司 MWR Labs 的研究人员在 Android Admin 应用(com.google.android.apps.enterprise.cpanel)中发现了一个新0day漏洞,允许恶意应用绕过沙盒机制的限制读取任意文件。 文章转载自 开源中国社区 [http://www.oschina.net]
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)