首页 > > 24

蘋果和谷歌設備被爆出“奇異攻擊”漏洞

2015-03-05
来源:騰訊科技

  [摘要]用戶在使用這些移動設備上網時,有可能受到黑客的攻擊。

  騰訊科技訊 據安全業界的研究員稱,蘋果和谷歌的移動設備都存在一種名為“奇異攻擊”(FREAK attack)的安全漏洞,用戶們在使用這些移動設備上網時,有可能受到黑客的攻擊。

  研究員們本周已向蘋果和谷歌報告了這一漏洞,他們說這主要是因為一項已被啟用多年的舊政府政策造成的。以前,美國政府要求美國軟件廠商在銷往海外市場的軟件中使用相對更差一些的安全加密技術。

  研究員們稱,由于蘋果Safari瀏覽器和谷歌Android瀏覽器所用的網絡加密技術存在這個安全漏洞,黑客們就能暗中監聽用戶們的通訊。

  目前尚無證據表明黑客已經開始利用這種漏洞發動攻擊,但蘋果和谷歌均已開始著手修復這個漏洞。

  在某些情況下,很多熱門網站和部分網絡瀏覽器仍然會接受安全性較差的軟件,這就會給黑客留下可乘之機。加密技術原本是為了防止訪客在向網站輸入敏感信息時被第三方監聽,如果加密技術的安全性降低,黑客就更容易破解加密并竊取訪客資料。

  據華盛頓郵報報道,由于這個漏洞的關系,用戶們在訪問大量網站時都有可能遭遇到網絡攻擊,即便是政府官方網站也不例外,比如Whitehouse.gov、NSA.gov、FBI.gov等等。

  據約翰霍普金斯大學的密碼學專家馬修D.格林(Matthew D. Green)稱,Whitehouse.gov和FBI.gov網站上的漏洞已經被修復,但NSA.gov網站上的漏洞仍然未修復。

  蘋果和谷歌周二表示,他們已經開發出相應的補丁來修復這個安全漏洞。

  蘋果發言人瑞安詹姆斯(Ryan James)稱,公司已經開發出一款軟件更新來彌補這個漏洞,公司將在下周釋放出這個軟件更新。

  谷歌發言人利茲馬克曼(Liz Markman)表示,公司也開發了一款補丁并已經提供給合作伙伴。但她沒有說明用戶們預計會在何時接到這個補丁。

  谷歌一般不會直接發布Android軟件更新,而是交給設備生產商和移動運營商來發布。

  馬克曼還說,谷歌建議所有的網站關閉對不安全的出口級加密技術的支持功能。她補充說:“Android與包括谷歌網站和沒有出口證書的其他網站在內的大多數網站的連接不會受到這個漏洞的影響。”(林靖東)?

[责任编辑:蒋璐]
网友评论
相关新闻