数亿Android用户面临“心脏流血”风险
据国外媒体报道,OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期。尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android4.1.1系统这样数亿计的庞大手机用户群体面临着“心脏流血”的风险。
OpenSSL于4月7日公布了“心脏流血”漏洞,同天也为该漏洞给出了修复补丁。然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下。根据谷歌公布的数据,于2012年中期发布的Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上。
虽然谷歌强调只有不足10%的激活设备容易受到“心脏流血”漏洞的攻击——这仍然意味着有成百上千万用户眼下正处于无保护状态。
“设备生产商及运营商们现在需要做些什么以避免漏洞被利用,但这一过程通常是漫长的。”安全机构Lacoon Security联合创始人兼CEO迈克尔·邵洛夫(Michael Shaulov)表示。
截至目前,黑客的进攻目标基本为使用OpenSSL协议的服务器站点,还没有任何个人终端设备被列为目标——因为发起这样的攻击需要进行较繁重的工作,而成果则只能是获得某一部设备上的单个用户的信息。
但不管怎样,填补漏洞避免被攻击仍然是最首要的任务。譬如黑莓就已明确表示要为其Android版及iOS版BBM应用和Secure Work Space企业邮件应用提供“心脏流血”补丁。
OpenSSL于4月7日公布了“心脏流血”漏洞,同天也为该漏洞给出了修复补丁。然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下。根据谷歌公布的数据,于2012年中期发布的Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上。
虽然谷歌强调只有不足10%的激活设备容易受到“心脏流血”漏洞的攻击——这仍然意味着有成百上千万用户眼下正处于无保护状态。
“设备生产商及运营商们现在需要做些什么以避免漏洞被利用,但这一过程通常是漫长的。”安全机构Lacoon Security联合创始人兼CEO迈克尔·邵洛夫(Michael Shaulov)表示。
截至目前,黑客的进攻目标基本为使用OpenSSL协议的服务器站点,还没有任何个人终端设备被列为目标——因为发起这样的攻击需要进行较繁重的工作,而成果则只能是获得某一部设备上的单个用户的信息。
但不管怎样,填补漏洞避免被攻击仍然是最首要的任务。譬如黑莓就已明确表示要为其Android版及iOS版BBM应用和Secure Work Space企业邮件应用提供“心脏流血”补丁。
- 科技博客AllThingsD团队将离开道琼斯
- 创投教父威尔逊谈互联网泡沫
- 实战:客服要如何提高询单转化率?
- 谷歌钱包登陆iPhone!
- 后史玉柱时代的巨人网络
- 淘宝“最难就业季”启动电商招聘
- 12家公司“抢夺”快递牌照
- 李彦宏谈中美互联网差异:网购盆花两周才到
- 谷歌收购网络安全公司Spider.io 打击广告诈骗
- 快播王欣吐槽:电视屏加盒子就是互联网电视了吗
- 当传统金融遇上互联网
- 曝阿里百度关系解冻 秘密重启广告合作
- 谷歌报信:美国男子因Gmail内容涉儿童色情被捕
- 全国最大网游盗号案:36名黑客盗上亿帐号
- 阿迪达斯在淘宝打假困境:小网店难被清除干净
- 网络举报要堵也要疏
- 寻找生命奇迹 百度寻人功能上线
- 京东大促遭华硕撤摊 渠道与厂商再博弈
- 微信基金在线交易平台上线
- 北京第一家P2P金融平台网金宝跑路:2月上线