
科技頻道 > 極客專題 > 2014全球移動互聯(lián)大會 > 焦點(diǎn)圖
OpenSSL漏洞危及網(wǎng)購 50%手機(jī)支付安全受威脅
2014-04-30 09:40 來源:新華網(wǎng) 說兩句 分享到:
南方日報(bào)訊 (記者/葉丹)日前互聯(lián)網(wǎng)基礎(chǔ)組件OpenSSL爆出的“心臟出血”漏洞事件繼續(xù)在發(fā)酵,有數(shù)據(jù)顯示,OpenSSL漏洞爆發(fā)三天后,仍有28.1%的網(wǎng)站主機(jī)沒有修復(fù)漏洞。根據(jù)360網(wǎng)站安全檢測平臺對國內(nèi)120萬家經(jīng)過授權(quán)的網(wǎng)站掃描,4月8日共有1.8萬多個網(wǎng)站主機(jī)存在漏洞。4月9日下午,有漏洞的網(wǎng)站主機(jī)數(shù)量下降到1.1萬余個。截至昨日中午,未修復(fù)漏洞的網(wǎng)站主機(jī)仍超過5000個。
除了傳統(tǒng)的互聯(lián)網(wǎng)網(wǎng)站受到威脅外,以手機(jī)為代表的移動互聯(lián)網(wǎng)業(yè)也危險(xiǎn)重重。Google近日發(fā)布公告證實(shí)安卓手機(jī)用戶同樣受到“心臟出血”安全漏洞的威脅。谷歌稱安卓系統(tǒng)的4.1.1版采用了有漏洞版本的OpenSSL協(xié)議庫,目前正在為合作伙伴準(zhǔn)備修復(fù)安全補(bǔ)丁。這意味著,使用安卓4.1.1版本手機(jī)用戶都將面臨隱私被竊取的安全威脅。而根據(jù)4月初的數(shù)據(jù)統(tǒng)計(jì),4.1.X版本占所有安卓系統(tǒng)版本市場的34.4%。
此外,360手機(jī)安全中心最新統(tǒng)計(jì)發(fā)現(xiàn),有50%的手機(jī)APP正在使用HTTPS安全傳輸協(xié)議,Google證實(shí),在安卓4.1.1手機(jī)上存在相應(yīng)漏洞問題。手機(jī)安全專家表示,即使安卓系統(tǒng)無漏洞,這些使用了HTTPS協(xié)議的APP的服務(wù)器端信息仍有可能被黑客竊取。這將威脅手機(jī)登錄所用的賬號、密碼等隱私信息,建議廣大手機(jī)用戶盡量設(shè)置不同密碼,防止黑客竊取更多隱私信息。
據(jù)悉,“心臟出血”漏洞不僅影響網(wǎng)站安全,手機(jī)APP同樣存在安全隱患!坝脩舻卿汚PP,與用戶直接登錄網(wǎng)站一樣,都有可能將自己的賬號、密碼等實(shí)時(shí)登錄信息暴露給攻擊者,也會受到漏洞的安全威脅。”手機(jī)安全專家表示。
手機(jī)安全專家對此建議:盡量在不同APP下使用不同密碼,防止黑客攻擊了某個服務(wù)器之后,使用同一密碼進(jìn)入你的其他客戶端,特別是支付類應(yīng)用的密碼一定要單獨(dú)設(shè)置;同時(shí)安裝手機(jī)安全軟件,檢測手機(jī)及網(wǎng)絡(luò)安全環(huán)境,防止被網(wǎng)絡(luò)釣魚。
編輯:周濤
相關(guān)新聞
頭條推薦
頻道推薦
央廣出品
熱門圖片

央廣網(wǎng)官方微信

央廣網(wǎng)科技