【PConline 資訊】上周,OpenSSL爆出了“心臟流血”(Heartbleed)安全漏洞,這一漏洞可以令諸多加密傳輸如電商、支付類接口、社交、門戶網(wǎng)站瞬間處于“裸奔”的明文傳輸狀態(tài),導(dǎo)致設(shè)備遭遇黑客攻擊,大量網(wǎng)民信息面臨泄密風(fēng)險。現(xiàn)在OpenSSL已經(jīng)給出了相應(yīng)修復(fù)補丁,但是目前仍有為數(shù)眾多的安卓設(shè)備受到OpenSSL漏洞影響,運行安卓4.1.1的設(shè)備仍暴露在OpenSSL的漏洞之下。 根據(jù)Google的數(shù)據(jù),目前安卓4.1.1系統(tǒng)用戶仍占有安卓用戶的三分之一以上。Google強調(diào)只有10%左右的激活設(shè)備容易受到“心臟流血”漏洞攻擊,但以安卓數(shù)以億計的龐大基數(shù)計算,依然存在數(shù)百上千萬用戶處于無保護(hù)狀態(tài)。幸運的是,目前黑客攻擊目標(biāo)主要是使用OpenSSL協(xié)議的服務(wù)器站點,目前尚未將個人設(shè)備列入目標(biāo)。 但無論如何,失去加密保護(hù)意味著個人信息極其容易泄漏,安卓用戶仍有填補漏洞的必要。要堵住“心臟流血”,必須依賴廠商的更新,如黑莓已經(jīng)表示會為安卓、iOS版的BBM應(yīng)用和Secure Work Space企業(yè)郵件應(yīng)用提供“心臟流血”補丁,希望各大廠商能夠提供更新讓用戶遠(yuǎn)離OpenSSL“心臟流血”漏洞吧。
|