【PConline 資訊】上周,OpenSSL爆出了“心臟流血”(Heartbleed)安全漏洞,這一漏洞可以令諸多加密傳輸如電商、支付類接口、社交、門戶網站瞬間處于“裸奔”的明文傳輸狀態(tài),導致設備遭遇黑客攻擊,大量網民信息面臨泄密風險,F(xiàn)在OpenSSL已經給出了相應修復補丁,但是目前仍有為數(shù)眾多的安卓設備受到OpenSSL漏洞影響,運行安卓4.1.1的設備仍暴露在OpenSSL的漏洞之下。 根據(jù)Google的數(shù)據(jù),目前安卓4.1.1系統(tǒng)用戶仍占有安卓用戶的三分之一以上。Google強調只有10%左右的激活設備容易受到“心臟流血”漏洞攻擊,但以安卓數(shù)以億計的龐大基數(shù)計算,依然存在數(shù)百上千萬用戶處于無保護狀態(tài)。幸運的是,目前黑客攻擊目標主要是使用OpenSSL協(xié)議的服務器站點,目前尚未將個人設備列入目標。 但無論如何,失去加密保護意味著個人信息極其容易泄漏,安卓用戶仍有填補漏洞的必要。要堵住“心臟流血”,必須依賴廠商的更新,如黑莓已經表示會為安卓、iOS版的BBM應用和Secure Work Space企業(yè)郵件應用提供“心臟流血”補丁,希望各大廠商能夠提供更新讓用戶遠離OpenSSL“心臟流血”漏洞吧。
|