小心“心臟流血”!安卓遭遇OpenSSL漏洞

2014-04-15 11:47  出處:PConline原創(chuàng)  作者:佚名   責(zé)任編輯:太平洋科技 

  【PConline 資訊】上周,OpenSSL爆出了“心臟流血”(Heartbleed)安全漏洞,這一漏洞可以令諸多加密傳輸如電商、支付類(lèi)接口、社交、門(mén)戶網(wǎng)站瞬間處于“裸奔”的明文傳輸狀態(tài),導(dǎo)致設(shè)備遭遇黑客攻擊,大量網(wǎng)民信息面臨泄密風(fēng)險(xiǎn),F(xiàn)在OpenSSL已經(jīng)給出了相應(yīng)修復(fù)補(bǔ)丁,但是目前仍有為數(shù)眾多的安卓設(shè)備受到OpenSSL漏洞影響,運(yùn)行安卓4.1.1的設(shè)備仍暴露在OpenSSL的漏洞之下。

大量安卓機(jī)因OpenSSL心臟流血漏洞失去加密保護(hù)
大量安卓機(jī)因OpenSSL心臟流血漏洞失去信息傳輸加密保護(hù)

  根據(jù)Google的數(shù)據(jù),目前安卓4.1.1系統(tǒng)用戶仍占有安卓用戶的三分之一以上。Google強(qiáng)調(diào)只有10%左右的激活設(shè)備容易受到“心臟流血”漏洞攻擊,但以安卓數(shù)以億計(jì)的龐大基數(shù)計(jì)算,依然存在數(shù)百上千萬(wàn)用戶處于無(wú)保護(hù)狀態(tài)。幸運(yùn)的是,目前黑客攻擊目標(biāo)主要是使用OpenSSL協(xié)議的服務(wù)器站點(diǎn),目前尚未將個(gè)人設(shè)備列入目標(biāo)。

  但無(wú)論如何,失去加密保護(hù)意味著個(gè)人信息極其容易泄漏,安卓用戶仍有填補(bǔ)漏洞的必要。要堵住“心臟流血”,必須依賴廠商的更新,如黑莓已經(jīng)表示會(huì)為安卓、iOS版的BBM應(yīng)用和Secure Work Space企業(yè)郵件應(yīng)用提供“心臟流血”補(bǔ)丁,希望各大廠商能夠提供更新讓用戶遠(yuǎn)離OpenSSL“心臟流血”漏洞吧。

相關(guān)閱讀:

更穩(wěn)定!Nexus 5安卓4.4.3升級(jí)推送開(kāi)始

//pcedu.pconline.com.cn/460/4609879.html

全新設(shè)計(jì)!安卓5.0/安卓4.5界面大曝光

//pcedu.pconline.com.cn/460/4605644.html

Google高管:安卓從未抄襲蘋(píng)果iOS功能

//pcedu.pconline.com.cn/460/4604241.html

安卓5.0新功能?安卓遠(yuǎn)程桌面可玩Windows

//pcedu.pconline.com.cn/460/4603879.html

 

安全證書(shū)錯(cuò)誤怎么辦
騰訊QQ爆大漏洞 黑客可登錄QQ郵箱等業(yè)務(wù)
騰訊QQ爆大漏洞 黑客可登錄QQ郵箱等業(yè)務(wù)

近日,專(zhuān)注曝光各廠商漏洞的烏云曝光了騰訊QQ的一個(gè)非常嚴(yán)重的漏洞,稱(chēng)騰訊QQ客戶端存在一個(gè)嚴(yán)重安全缺陷—— 騰訊某接口未嚴(yán)格校驗(yàn)訪問(wèn)來(lái)源IP,導(dǎo)致ClientKEY訪問(wèn)保護(hù)被繞過(guò),黑客只要...

xiaohu 2014-03-24 評(píng)論: 28 標(biāo)簽: QQ技巧   安全證書(shū)錯(cuò)誤怎么辦  

揭秘360安全衛(wèi)士你不知道的十個(gè)隱藏功能
揭秘360安全衛(wèi)士你不知道的十個(gè)隱藏功能

“出去玩的照片被誤刪”、“電腦上不了網(wǎng)”“C盤(pán)空間不足”……相信不少用戶遇到此類(lèi)問(wèn)題都不知道該如何解決。其實(shí),360安全衛(wèi)士中隱藏的的一些實(shí)用功能,能夠輕松解決這類(lèi)電腦故障,...

佚名 2014-02-14 評(píng)論: 0 標(biāo)簽: 安全證書(shū)過(guò)期怎么辦   安全證書(shū)錯(cuò)誤怎么辦  

傳淘寶被拖庫(kù) 強(qiáng)烈建議修改支付寶等密碼
傳淘寶被拖庫(kù) 強(qiáng)烈建議修改支付寶等密碼

2013年7月22日消息,據(jù)微博大神@GhostProgrammer 爆料,淘寶已經(jīng)被拖庫(kù)。這意味著淘寶用戶的賬號(hào)和密碼面臨著被泄露的風(fēng)險(xiǎn),由于支付寶可以用淘寶賬號(hào)登錄,同時(shí)也意味著用戶的支付寶...

xiaohu 2013-07-22 評(píng)論: 75 標(biāo)簽: 安全證書(shū)過(guò)期怎么辦   安全證書(shū)錯(cuò)誤怎么辦  

你敢把錢(qián)留在支付寶嗎?被盜1.9萬(wàn)遭拒賠
你敢把錢(qián)留在支付寶嗎?被盜1.9萬(wàn)遭拒賠

在手機(jī)SIM卡被他人重辦之后,支付寶就毫無(wú)安全性而言。昨天小編就收到一位網(wǎng)友王先生的哭訴,稱(chēng)其手機(jī)SIM卡無(wú)端端被重辦,然后那賊就借助支付寶一直都自認(rèn)為十分安全但實(shí)際極不安全的...

xiaohu 2013-01-31 評(píng)論: 230 標(biāo)簽: 安全證書(shū)過(guò)期怎么辦   安全證書(shū)錯(cuò)誤怎么辦  

360瀏覽器獲三大權(quán)威機(jī)構(gòu)認(rèn)可 事實(shí)回?fù)艉诠P(guān)造謠
360瀏覽器獲三大權(quán)威機(jī)構(gòu)認(rèn)可 事實(shí)回?fù)艉诠P(guān)造謠

信息安全問(wèn)題及其導(dǎo)致的國(guó)與國(guó)之間的信任問(wèn)題,這也是中國(guó)IT廠商進(jìn)入國(guó)際市場(chǎng)所面臨的主要障礙之一。近日,360安全瀏覽器連續(xù)得到了國(guó)內(nèi)外三大權(quán)威機(jī)構(gòu)的認(rèn)可,這代表著中國(guó)軟件廠商...

PConline 2012-12-21 評(píng)論: 2 標(biāo)簽: 安全證書(shū)過(guò)期怎么辦   安全證書(shū)錯(cuò)誤怎么辦  

新病毒涌現(xiàn) 希望云安全提醒用戶警惕攻擊
新病毒涌現(xiàn) 希望云安全提醒用戶警惕攻擊

上月中旬,希望云安全發(fā)現(xiàn)了一種新病毒,由于此病毒的運(yùn)作情況與此前肆虐中東多個(gè)國(guó)家的“火焰(Flame)”病毒類(lèi)似,所以被稱(chēng)為“迷你火焰(miniFlame)”。目前,“迷你火焰”已經(jīng)侵...

PConline 2012-11-23 評(píng)論: 0 標(biāo)簽: 安全證書(shū)過(guò)期怎么辦   安全證書(shū)錯(cuò)誤怎么辦  

淘寶瀏覽器 四步打造網(wǎng)購(gòu)體驗(yàn)新標(biāo)桿!
淘寶瀏覽器 四步打造網(wǎng)購(gòu)體驗(yàn)新標(biāo)桿!

淘寶瀏覽器是淘寶網(wǎng)針對(duì)網(wǎng)購(gòu)用戶的特性貼心定制的一款瀏覽器,作為一款定位網(wǎng)購(gòu)的瀏覽器,自然對(duì)各方面有著非常苛刻的要求,不是每一款瀏覽器都能稱(chēng)為網(wǎng)購(gòu)瀏覽器。首先高速與安全是最...

PConline 2012-09-17 評(píng)論: 0 標(biāo)簽: 安全證書(shū)過(guò)期怎么辦   安全證書(shū)錯(cuò)誤怎么辦  

查看更多