在目前已經(jīng)發(fā)現(xiàn)漏洞的這17款A(yù)ndroid應(yīng)用中,至少有6款宣稱(chēng)已經(jīng)封堵該漏洞的應(yīng)用仍然存在安全威脅。具體來(lái)說(shuō),該漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中。大部分用戶(hù)通常情況下不會(huì)調(diào)用OpenSSL,所以也不會(huì)受到“心臟流血”漏洞的影響,但是如果設(shè)備上安裝了調(diào)用OpenSSL的應(yīng)用,并且該應(yīng)用處于開(kāi)啟狀態(tài)時(shí),該設(shè)備就極有可能遭到黑客的攻擊。
據(jù)國(guó)外媒體的報(bào)道,美國(guó)安全軟件供應(yīng)商FireEye日前發(fā)布研究報(bào)告稱(chēng),他們一共發(fā)現(xiàn)了17款存在“心臟流血(Heartbleed)”漏洞的Android應(yīng)用,而這些應(yīng)用的下載量累積超過(guò)1.5億次。
FireEye指出,在目前已經(jīng)發(fā)現(xiàn)漏洞的這17款Android應(yīng)用中,至少有6款宣稱(chēng)已經(jīng)封堵該漏洞的應(yīng)用仍然存在安全威脅。具體來(lái)說(shuō),該漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中。大部分用戶(hù)通常情況下不會(huì)調(diào)用OpenSSL,所以也不會(huì)受到“心臟流血”漏洞的影響,但是如果設(shè)備上安裝了調(diào)用OpenSSL的應(yīng)用,并且該應(yīng)用處于開(kāi)啟狀態(tài)時(shí),該設(shè)備就極有可能遭到黑客的攻擊。
FireEye的研究團(tuán)隊(duì)表示,這些應(yīng)用以游戲?yàn)橹?。雖然游戲中并沒(méi)有太多有用的數(shù)據(jù),但是有許多用戶(hù)在玩游戲時(shí)通常會(huì)使用Facebook或Twitter的授權(quán)賬戶(hù),所以黑客就有可能通過(guò)攻擊某個(gè)游戲賬戶(hù)來(lái)獲得更有價(jià)值的社交網(wǎng)絡(luò)賬戶(hù)。
此外,在上述17款應(yīng)用中,其中有6款宣稱(chēng)已經(jīng)封堵了“心臟流血”漏洞,但是在研究人員的實(shí)際測(cè)試中,發(fā)現(xiàn)這些應(yīng)用所采用的封堵方法對(duì)于“心臟流血”漏洞來(lái)說(shuō)是無(wú)效的,所以它們?nèi)匀淮嬖趪?yán)重的安全威脅?!皩?shí)際上只有兩款應(yīng)用完全通過(guò)了漏洞測(cè)試,”研究人員在報(bào)告中表示,“盡管部分應(yīng)用宣稱(chēng)自己不會(huì)受到漏洞的影響,但卻未能通過(guò)我們的測(cè)試,所以我們認(rèn)為這不過(guò)是開(kāi)發(fā)者的廣告宣傳所需,實(shí)際上這些應(yīng)用仍然存在安全威脅,而我們?cè)趫?bào)告中也對(duì)其進(jìn)行了詳細(xì)分析?!?
FireEye進(jìn)行本次研究的截止日期為4月17日,所以目前受到“心臟流血”漏洞影響的應(yīng)用數(shù)量可能已經(jīng)有所下降,因?yàn)檠芯咳藛T在4月10日進(jìn)行首輪檢測(cè)時(shí),發(fā)現(xiàn)存在安全威脅的應(yīng)用總下載量高達(dá)2.2億次,“幸運(yùn)的是,我們看到大部分開(kāi)發(fā)者都非常重視這一漏洞,并且通過(guò)及時(shí)發(fā)布補(bǔ)丁對(duì)其繼續(xù)了修復(fù),”FireEye在報(bào)告中說(shuō)道。
另?yè)?jù)了解,就在上述報(bào)告發(fā)布的同一天,蘋(píng)果針對(duì)iPhone和iPad進(jìn)行了軟件更新來(lái)修復(fù)可能存在的安全漏洞,同時(shí)也已經(jīng)對(duì)AirPort Extreme路由器的固件進(jìn)行了相關(guān)更新。
河南億恩科技股份有限公司(xuefeilisp.com)始創(chuàng)于2000年,專(zhuān)注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶(hù)提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶(hù)不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話(huà):
0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話(huà):
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話(huà):
0371-60135995
服務(wù)熱線(xiàn):
0371-60135900