小心“心臟流血”!安卓遭遇OpenSSL漏洞

2014-04-15 11:47  出處:PConline原創(chuàng)  作者:佚名   責(zé)任編輯:太平洋科技 

  【PConline 資訊】上周,OpenSSL爆出了“心臟流血”(Heartbleed)安全漏洞,這一漏洞可以令諸多加密傳輸如電商、支付類接口、社交、門戶網(wǎng)站瞬間處于“裸奔”的明文傳輸狀態(tài),導(dǎo)致設(shè)備遭遇黑客攻擊,大量網(wǎng)民信息面臨泄密風(fēng)險。現(xiàn)在OpenSSL已經(jīng)給出了相應(yīng)修復(fù)補丁,但是目前仍有為數(shù)眾多的安卓設(shè)備受到OpenSSL漏洞影響,運行安卓4.1.1的設(shè)備仍暴露在OpenSSL的漏洞之下。

大量安卓機因OpenSSL心臟流血漏洞失去加密保護(hù)
大量安卓機因OpenSSL心臟流血漏洞失去信息傳輸加密保護(hù)

  根據(jù)Google的數(shù)據(jù),目前安卓4.1.1系統(tǒng)用戶仍占有安卓用戶的三分之一以上。Google強調(diào)只有10%左右的激活設(shè)備容易受到“心臟流血”漏洞攻擊,但以安卓數(shù)以億計的龐大基數(shù)計算,依然存在數(shù)百上千萬用戶處于無保護(hù)狀態(tài)。幸運的是,目前黑客攻擊目標(biāo)主要是使用OpenSSL協(xié)議的服務(wù)器站點,目前尚未將個人設(shè)備列入目標(biāo)。

  但無論如何,失去加密保護(hù)意味著個人信息極其容易泄漏,安卓用戶仍有填補漏洞的必要。要堵住“心臟流血”,必須依賴廠商的更新,如黑莓已經(jīng)表示會為安卓、iOS版的BBM應(yīng)用和Secure Work Space企業(yè)郵件應(yīng)用提供“心臟流血”補丁,希望各大廠商能夠提供更新讓用戶遠(yuǎn)離OpenSSL“心臟流血”漏洞吧。

相關(guān)閱讀:

更穩(wěn)定!Nexus 5安卓4.4.3升級推送開始

//pcedu.pconline.com.cn/460/4609879.html

全新設(shè)計!安卓5.0/安卓4.5界面大曝光

//pcedu.pconline.com.cn/460/4605644.html

Google高管:安卓從未抄襲蘋果iOS功能

//pcedu.pconline.com.cn/460/4604241.html

安卓5.0新功能?安卓遠(yuǎn)程桌面可玩Windows

//pcedu.pconline.com.cn/460/4603879.html

 

安全證書錯誤怎么辦
騰訊QQ爆大漏洞 黑客可登錄QQ郵箱等業(yè)務(wù)
騰訊QQ爆大漏洞 黑客可登錄QQ郵箱等業(yè)務(wù)

近日,專注曝光各廠商漏洞的烏云曝光了騰訊QQ的一個非常嚴(yán)重的漏洞,稱騰訊QQ客戶端存在一個嚴(yán)重安全缺陷—— 騰訊某接口未嚴(yán)格校驗訪問來源IP,導(dǎo)致ClientKEY訪問保護(hù)被繞過,黑客只要...

xiaohu 2014-03-24 評論: 28 標(biāo)簽: QQ技巧   安全證書錯誤怎么辦  

揭秘360安全衛(wèi)士你不知道的十個隱藏功能
揭秘360安全衛(wèi)士你不知道的十個隱藏功能

“出去玩的照片被誤刪”、“電腦上不了網(wǎng)”“C盤空間不足”……相信不少用戶遇到此類問題都不知道該如何解決。其實,360安全衛(wèi)士中隱藏的的一些實用功能,能夠輕松解決這類電腦故障,...

佚名 2014-02-14 評論: 0 標(biāo)簽: 安全證書過期怎么辦   安全證書錯誤怎么辦  

傳淘寶被拖庫 強烈建議修改支付寶等密碼
傳淘寶被拖庫 強烈建議修改支付寶等密碼

2013年7月22日消息,據(jù)微博大神@GhostProgrammer 爆料,淘寶已經(jīng)被拖庫。這意味著淘寶用戶的賬號和密碼面臨著被泄露的風(fēng)險,由于支付寶可以用淘寶賬號登錄,同時也意味著用戶的支付寶...

xiaohu 2013-07-22 評論: 75 標(biāo)簽: 安全證書過期怎么辦   安全證書錯誤怎么辦  

你敢把錢留在支付寶嗎?被盜1.9萬遭拒賠
你敢把錢留在支付寶嗎?被盜1.9萬遭拒賠

在手機SIM卡被他人重辦之后,支付寶就毫無安全性而言。昨天小編就收到一位網(wǎng)友王先生的哭訴,稱其手機SIM卡無端端被重辦,然后那賊就借助支付寶一直都自認(rèn)為十分安全但實際極不安全的...

xiaohu 2013-01-31 評論: 230 標(biāo)簽: 安全證書過期怎么辦   安全證書錯誤怎么辦  

360瀏覽器獲三大權(quán)威機構(gòu)認(rèn)可 事實回?fù)艉诠P(guān)造謠
360瀏覽器獲三大權(quán)威機構(gòu)認(rèn)可 事實回?fù)艉诠P(guān)造謠

信息安全問題及其導(dǎo)致的國與國之間的信任問題,這也是中國IT廠商進(jìn)入國際市場所面臨的主要障礙之一。近日,360安全瀏覽器連續(xù)得到了國內(nèi)外三大權(quán)威機構(gòu)的認(rèn)可,這代表著中國軟件廠商...

PConline 2012-12-21 評論: 2 標(biāo)簽: 安全證書過期怎么辦   安全證書錯誤怎么辦  

新病毒涌現(xiàn) 希望云安全提醒用戶警惕攻擊
新病毒涌現(xiàn) 希望云安全提醒用戶警惕攻擊

上月中旬,希望云安全發(fā)現(xiàn)了一種新病毒,由于此病毒的運作情況與此前肆虐中東多個國家的“火焰(Flame)”病毒類似,所以被稱為“迷你火焰(miniFlame)”。目前,“迷你火焰”已經(jīng)侵...

PConline 2012-11-23 評論: 0 標(biāo)簽: 安全證書過期怎么辦   安全證書錯誤怎么辦  

淘寶瀏覽器 四步打造網(wǎng)購體驗新標(biāo)桿!
淘寶瀏覽器 四步打造網(wǎng)購體驗新標(biāo)桿!

淘寶瀏覽器是淘寶網(wǎng)針對網(wǎng)購用戶的特性貼心定制的一款瀏覽器,作為一款定位網(wǎng)購的瀏覽器,自然對各方面有著非常苛刻的要求,不是每一款瀏覽器都能稱為網(wǎng)購瀏覽器。首先高速與安全是最...

PConline 2012-09-17 評論: 0 標(biāo)簽: 安全證書過期怎么辦   安全證書錯誤怎么辦  

查看更多