【PConline 資訊】上周,OpenSSL爆出了“心臟流血”(Heartbleed)安全漏洞,這一漏洞可以令諸多加密傳輸如電商、支付類接口、社交、門戶網(wǎng)站瞬間處于“裸奔”的明文傳輸狀態(tài),導(dǎo)致設(shè)備遭遇黑客攻擊,大量網(wǎng)民信息面臨泄密風(fēng)險(xiǎn),F(xiàn)在OpenSSL已經(jīng)給出了相應(yīng)修復(fù)補(bǔ)丁,但是目前仍有為數(shù)眾多的安卓設(shè)備受到OpenSSL漏洞影響,運(yùn)行安卓4.1.1的設(shè)備仍暴露在OpenSSL的漏洞之下。 根據(jù)Google的數(shù)據(jù),目前安卓4.1.1系統(tǒng)用戶仍占有安卓用戶的三分之一以上。Google強(qiáng)調(diào)只有10%左右的激活設(shè)備容易受到“心臟流血”漏洞攻擊,但以安卓數(shù)以億計(jì)的龐大基數(shù)計(jì)算,依然存在數(shù)百上千萬(wàn)用戶處于無(wú)保護(hù)狀態(tài)。幸運(yùn)的是,目前黑客攻擊目標(biāo)主要是使用OpenSSL協(xié)議的服務(wù)器站點(diǎn),目前尚未將個(gè)人設(shè)備列入目標(biāo)。 但無(wú)論如何,失去加密保護(hù)意味著個(gè)人信息極其容易泄漏,安卓用戶仍有填補(bǔ)漏洞的必要。要堵住“心臟流血”,必須依賴廠商的更新,如黑莓已經(jīng)表示會(huì)為安卓、iOS版的BBM應(yīng)用和Secure Work Space企業(yè)郵件應(yīng)用提供“心臟流血”補(bǔ)丁,希望各大廠商能夠提供更新讓用戶遠(yuǎn)離OpenSSL“心臟流血”漏洞吧。
|