主题 : 数亿Android用户面临“心脏流血”风险
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

0 数亿Android用户面临“心脏流血”风险

        OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期。尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android 4.1.1系统这样数亿计的庞大手机用户群体面临着“心脏流血”的风险。OpenSSL 于4月7日公布了“心脏流血”漏洞,同天也为该漏洞给出了修复补丁。然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下。根据谷歌公布的数据,于2012年中期发布的 Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上。

        虽然谷歌强调只有不足10%的激活设备容易受到“心脏流血”漏洞的攻击——这仍然意味着有成百上千万用户眼下正处于无保护状态。

        “设备生产商及运营商们现在需要做些什么以避免漏洞被利用,但这一过程通常是漫长的。”安全机构Lacoon Security联合创始人兼CEO迈克尔·邵洛夫(Michael Shaulov)表示。

        截至目前,黑客的进攻目标基本为使用OpenSSL协议的服务器站点,还没有任何个人终端设备被列为目标——因为发起这样的攻击需要进行较繁重的工作,而成果则只能是获得某一部设备上的单个用户的信息。

        但不管怎样,填补漏洞避免被攻击仍然是最首要的任务。譬如黑莓就已明确表示要为其Android版及iOS版BBM应用和Secure Work Space企业邮件应用提供“心脏流血”补丁。
一花一世界,一沙一天国;君掌盛无边,刹那含永劫。
级别: 六行秋雁

UID: 78137
精华: 0
发帖: 6905
威望: 11815 点
无痕币: 1 WHB
贡献值: 0 点
在线时间: 1277(时)
注册时间: 2009-01-19
最后登录: 2024-04-19

我就是4.1.1啊,难道中招了。
级别: 六行秋雁
UID: 72124
精华: 0
发帖: 1703
威望: 18661 点
无痕币: 504 WHB
贡献值: 0 点
在线时间: 627(时)
注册时间: 2008-12-25
最后登录: 2023-10-18

风险很大啊
级别: 六行秋雁
UID: 20133
精华: 0
发帖: 3704
威望: 14989 点
无痕币: 16151 WHB
贡献值: 1 点
在线时间: 907(时)
注册时间: 2008-04-09
最后登录: 2024-05-02

俺还用更老的机器呢!
春来花自青,秋至叶飘零,无穷般若心自在,语默动静体自然
级别: 六行秋雁
UID: 33568
精华: 0
发帖: 2214
威望: 18011 点
无痕币: 2909 WHB
贡献值: 0 点
在线时间: 526(时)
注册时间: 2008-05-28
最后登录: 2023-06-19

怎么才能防护?
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-05-07

这玩意儿还没解决啊。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605042
威望: 529514 点
无痕币: 43 WHB
贡献值: 0 点
在线时间: 62414(时)
注册时间: 2008-12-25
最后登录: 2024-05-09

这个我就看看了啊。
Total 0.079595(s) query 4, Time now is:05-09 14:36, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛