lsl 發(fā)表于:14年04月14日 17:49 [轉(zhuǎn)載] 比特網(wǎng)
北京時間4月14日早間消息,黑莓表示,計劃于周五發(fā)布Android和iOS版BBM消息應(yīng)用的安全更新,以解決與OpenSSL“心臟流血”漏洞相關(guān)的信息安全威脅。
上周,研究人員表示,被廣泛應(yīng)用的OpenSSL軟件存在“Heartbleed”漏洞,這有可能導(dǎo)致黑客秘密竊取敏感的用戶信息。這一漏洞最初被認(rèn)為主要存在于一些網(wǎng)站,隨后信息安全專家警告稱,數(shù)據(jù)中心和運行Android和iOS系統(tǒng)的移動設(shè)備同樣可能存在問題。
黑莓高級副總裁斯科特·托茲克周日表示,盡管黑莓的大部分產(chǎn)品并未使用存在漏洞的軟件,但黑莓需要升級兩款被廣泛使用的產(chǎn)品:Android和iOS版BBM消息應(yīng)用,以及Secure Work Space企業(yè)電子郵件服務(wù)。
他表示,如果用戶通過WiFi或運營商網(wǎng)絡(luò)使用這些軟件,那么有可能受到黑客攻擊。不過他表示,“風(fēng)險等級很低”,因為黑莓的信息安全軟件使得黑客很難在攻擊中成功獲取數(shù)據(jù)。“這將是非常復(fù)雜的攻擊,只有在很短的時間窗口內(nèi)才能完成。”而在黑莓發(fā)布此次安全更新之前,用戶繼續(xù)使用這些軟件也是安全的。
谷歌和蘋果公司均未對此消息置評。
信息安全專家表示,由于使用了OpenSSL代碼,其他一些移動應(yīng)用也存在類似問題。Lacoon Mobile Security的CEO邁克·紹洛夫(Micahel Shaulov)表示,他懷疑,除黑莓之外,其他移動設(shè)備管理應(yīng)用也容易受到攻擊,因為這些應(yīng)用通常均使用OpenSSL代碼。
他表示,移動應(yīng)用開發(fā)者目前仍有時間去確定哪些產(chǎn)品存在漏洞,并及時修復(fù)漏洞。“黑客需要幾星期甚至幾周的時間,才能從‘概念驗證’發(fā)展至實際對設(shè)備的攻擊。”
科技公司和美國政府正認(rèn)真對待這一安全威脅。美國聯(lián)邦政府官員周五警告稱,銀行和其他企業(yè)有可能因這一漏洞遭到黑客攻擊。包括思科、惠普、IBM、英特爾、Juniper、甲骨文和紅帽在內(nèi)的公司均提示客戶,可能遭遇風(fēng)險。一些公司已發(fā)布了安全更新,而包括黑莓在內(nèi)的另一些公司則在加速發(fā)布更新。
目前尚沒有公開報道顯示,黑客利用“Heartbleed”漏洞進(jìn)行了成功的攻擊,但研究人員指出,這一漏洞的存在已有幾年時間。這意味著,黑客有可能成功利用這一漏洞同時沒有被發(fā)現(xiàn),因為這樣的攻擊不會留下任何痕跡。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.