1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        億恩科技有限公司旗下門戶資訊平臺!
        服務器租用 4元建網站

        17款Android應用存在“心臟流血”漏洞

        在目前已經發現漏洞的這17款Android應用中,至少有6款宣稱已經封堵該漏洞的應用仍然存在安全威脅。具體來說,該漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中。大部分用戶通常情況下不會調用OpenSSL,所以也不會受到“心臟流血”漏洞的影響,但是如果設備上安裝了調用OpenSSL的應用,并且該應用處于開啟狀態時,該設備就極有可能遭到黑客的攻擊。

        據國外媒體的報道,美國安全軟件供應商FireEye日前發布研究報告稱,他們一共發現了17款存在“心臟流血(Heartbleed)”漏洞的Android應用,而這些應用的下載量累積超過1.5億次。

        FireEye指出,在目前已經發現漏洞的這17款Android應用中,至少有6款宣稱已經封堵該漏洞的應用仍然存在安全威脅。具體來說,該漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中。大部分用戶通常情況下不會調用OpenSSL,所以也不會受到“心臟流血”漏洞的影響,但是如果設備上安裝了調用OpenSSL的應用,并且該應用處于開啟狀態時,該設備就極有可能遭到黑客的攻擊。

        FireEye的研究團隊表示,這些應用以游戲為主。雖然游戲中并沒有太多有用的數據,但是有許多用戶在玩游戲時通常會使用Facebook或Twitter的授權賬戶,所以黑客就有可能通過攻擊某個游戲賬戶來獲得更有價值的社交網絡賬戶。

        此外,在上述17款應用中,其中有6款宣稱已經封堵了“心臟流血”漏洞,但是在研究人員的實際測試中,發現這些應用所采用的封堵方法對于“心臟流血”漏洞來說是無效的,所以它們仍然存在嚴重的安全威脅?!皩嶋H上只有兩款應用完全通過了漏洞測試,”研究人員在報告中表示,“盡管部分應用宣稱自己不會受到漏洞的影響,但卻未能通過我們的測試,所以我們認為這不過是開發者的廣告宣傳所需,實際上這些應用仍然存在安全威脅,而我們在報告中也對其進行了詳細分析?!?

        FireEye進行本次研究的截止日期為4月17日,所以目前受到“心臟流血”漏洞影響的應用數量可能已經有所下降,因為研究人員在4月10日進行首輪檢測時,發現存在安全威脅的應用總下載量高達2.2億次,“幸運的是,我們看到大部分開發者都非常重視這一漏洞,并且通過及時發布補丁對其繼續了修復,”FireEye在報告中說道。

        另據了解,就在上述報告發布的同一天,蘋果針對iPhone和iPad進行了軟件更新來修復可能存在的安全漏洞,同時也已經對AirPort Extreme路由器的固件進行了相關更新。

        河南億恩科技股份有限公司(www.endtimedelusion.com)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
        服務器/云主機 24小時售后服務電話:0371-60135900
        虛擬主機/智能建站 24小時售后服務電話:0371-55621053
        網絡版權侵權舉報電話:0371-60135995
        服務熱線:0371-60135900

        0
        0
        分享到:責任編輯:阿柳

        相關推介

        共有:0條評論網友評論:

        驗證碼 看不清換一張 換一張

        親,還沒評論呢!速度搶沙發吧!
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线