数亿Android用户面临“心脏流血”风险

安全
OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期。尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android 4.1.1系统这样数亿计的庞大手机用户群体面临着“心脏流血”的风险。

OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期。尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android 4.1.1系统这样数亿计的庞大手机用户群体面临着“心脏流血”的风险。OpenSSL 于4月7日公布了“心脏流血”漏洞,同天也为该漏洞给出了修复补丁。然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下。根据谷歌公布的数据,于2012年中期发布的 Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上。

[[111550]]

虽然谷歌强调只有不足10%的激活设备容易受到“心脏流血”漏洞的攻击——这仍然意味着有成百上千万用户眼下正处于无保护状态。

“设备生产商及运营商们现在需要做些什么以避免漏洞被利用,但这一过程通常是漫长的。”安全机构Lacoon Security联合创始人兼CEO迈克尔·邵洛夫(Michael Shaulov)表示。

截至目前,黑客的进攻目标基本为使用OpenSSL协议的服务器站点,还没有任何个人终端设备被列为目标——因为发起这样的攻击需要进行较繁重的工作,而成果则只能是获得某一部设备上的单个用户的信息。

但不管怎样,填补漏洞避免被攻击仍然是最首要的任务。譬如黑莓就已明确表示要为其Android版及iOS版BBM应用和Secure Work Space企业邮件应用提供“心脏流血”补丁。

责任编辑:蓝雨泪 来源: 网易科技
相关推荐

2022-04-25 08:49:53

ALAC漏洞联发科

2014-06-03 10:56:20

2014-04-17 09:45:51

2016-08-22 13:40:15

2021-10-06 14:32:06

木马GriftHorse Android

2015-11-11 17:20:48

2014-08-05 10:19:08

2022-10-14 08:29:18

DNS系统地址

2021-12-14 16:05:15

WIFI芯片数据窃取流量操纵

2022-09-14 09:20:47

漏洞网络攻击

2014-09-25 09:59:00

2021-05-07 15:57:31

漏洞高通基带Android智能机

2013-12-10 23:17:00

2015-09-18 23:03:54

2020-05-25 11:12:31

微软浏览器Windows

2014-06-24 13:54:25

2021-04-26 10:04:43

AirDrop漏洞数据泄漏

2014-04-25 09:24:46

2015-11-03 09:10:45

2020-10-29 11:35:06

滴滴安全赵林林
点赞
收藏

51CTO技术栈公众号