庞大安卓手机用户群面临“心脏流血”风险
时间:2014-04-15
小编:三三乐园
阅读:
“心脏流血”(Heartbleed)安全漏洞已曝光近一个星期了,虽然有采取相应措施,但庞大的Android 4.1.1系统手机用户还是难逃一劫。
庞大安卓手机用户群面临“心脏流血”风险
OpenSSL 于4月7日公布了“心脏流血”漏洞,同天也为该漏洞给出了修复补丁。然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下。根据谷歌公布的数据,于2012年中期发布的 Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上。
虽然谷歌强调只有不足10%的激活设备容易受到“心脏流血”漏洞的攻击——这仍然意味着有成百上千万用户眼下正处于无保护状态。
“设备生产商及运营商们现在需要做些什么以避免漏洞被利用,但这一过程通常是漫长的。”安全机构Lacoon Security联合创始人兼CEO迈克尔·邵洛夫(Michael Shaulov)表示。
截至目前,黑客的进攻目标基本为使用OpenSSL协议的服务器站点,还没有任何个人终端设备被列为目标——因为发起这样的攻击需要进行较繁重的工作,而成果则只能是获得某一部设备上的单个用户的信息。
譬如黑莓就已明确表示要为其Android版及iOS版BBM应用和Secure Work Space企业邮件应用提供“心脏流血”补丁。
目前,填补漏洞避免攻击仍是至关重要的。黑莓的这种做法是值得推荐的,这样才能保证用户的手机操作安全。
热门阅读
-
Android 5.1更新曝光:可拦截所有通知
阅读:484
-
调查显示:87%的Android设备存在安全隐患
阅读:847
-
恶意软件泛滥 只因Android过度开放
阅读:199
-
Android 6.0什么时候发布 发布时间抢先看
阅读:353
-
谷歌Lollipop设备默认全盘加密要求降低
阅读:291