蘋果和谷歌設(shè)備被爆出“奇異攻擊”漏洞
騰訊科技訊 據(jù)安全業(yè)界的研究員稱,蘋果和谷歌(微博)的移動設(shè)備都存在一種名為“奇異攻擊”(FREAK attack)的安全漏洞,用戶們在使用這些移動設(shè)備上網(wǎng)時,有可能受到黑客的攻擊。
研究員們本周已向蘋果和谷歌報告了這一漏洞,他們說這主要是因為一項已被啟用多年的舊政府政策造成的。以前,美國政府要求美國軟件廠商在銷往海外市場的軟件中使用相對更差一些的安全加密技術(shù)。
研究員們稱,由于蘋果Safari瀏覽器和谷歌Android瀏覽器所用的網(wǎng)絡(luò)加密技術(shù)存在這個安全漏洞,黑客們就能暗中監(jiān)聽用戶們的通訊。
目前尚無證據(jù)表明黑客已經(jīng)開始利用這種漏洞發(fā)動攻擊,但蘋果和谷歌均已開始著手修復(fù)這個漏洞。
在某些情況下,很多熱門網(wǎng)站和部分網(wǎng)絡(luò)瀏覽器仍然會接受安全性較差的軟件,這就會給黑客留下可乘之機。加密技術(shù)原本是為了防止訪客在向網(wǎng)站輸入敏感信息時被第三方監(jiān)聽,如果加密技術(shù)的安全性降低,黑客就更容易破解加密并竊取訪客資料。
據(jù)華盛頓郵報報道,由于這個漏洞的關(guān)系,用戶們在訪問大量網(wǎng)站時都有可能遭遇到網(wǎng)絡(luò)攻擊,即便是政府官方網(wǎng)站也不例外,比如Whitehouse.gov、NSA.gov、FBI.gov等等。
據(jù)約翰霍普金斯大學的密碼學專家馬修D(zhuǎn).格林(Matthew D. Green)稱,Whitehouse.gov和FBI.gov網(wǎng)站上的漏洞已經(jīng)被修復(fù),但NSA.gov網(wǎng)站上的漏洞仍然未修復(fù)。
蘋果和谷歌周二表示,他們已經(jīng)開發(fā)出相應(yīng)的補丁來修復(fù)這個安全漏洞。
蘋果發(fā)言人瑞安詹姆斯(Ryan James)稱,公司已經(jīng)開發(fā)出一款軟件更新來彌補這個漏洞,公司將在下周釋放出這個軟件更新。
谷歌發(fā)言人利茲馬克曼(Liz Markman)表示,公司也開發(fā)了一款補丁并已經(jīng)提供給合作伙伴。但她沒有說明用戶們預(yù)計會在何時接到這個補丁。
谷歌一般不會直接發(fā)布Android軟件更新,而是交給設(shè)備生產(chǎn)商和移動運營商來發(fā)布。
馬克曼還說,谷歌建議所有的網(wǎng)站關(guān)閉對不安全的出口級加密技術(shù)的支持功能。她補充說:“Android與包括谷歌網(wǎng)站和沒有出口證書的其他網(wǎng)站在內(nèi)的大多數(shù)網(wǎng)站的連接不會受到這個漏洞的影響!保志笘|)
※ ※ ※ 本文純屬【生活小貼士】個人意見,與【鋼之家鋼鐵博客】立場無關(guān).※ ※ ※
該日志尚無評論! |

該日志尚無評論!



