Fw: [新聞] Heartbleed肆虐 威脅逾6000款行動App

看板Android作者 (米腸)時間10年前 (2014/04/19 15:56), 編輯推噓8(805)
留言13則, 10人參與, 最新討論串1/1
※ [本文轉錄自 Gossiping 看板 #1JKYUU5- ] 作者: pandoraz (≧∀≦) 看板: Gossiping 標題: [新聞] Heartbleed肆虐 威脅逾6000款行動App 時間: Sat Apr 19 15:37:00 2014 中國時報【翁毓嵐、康文柔╱台北報導】 被喻為可能是網路史上最嚴重的安全漏洞「Heartbleed」,在上周被發現後,受衝擊的範 圍持續擴大中。趨勢科技昨(17)日公布,目前全球已有超過6000種的行動App應用程式受 到波及,其中,屬於「生活品味」及「娛樂」類別的App,為受害最嚴重的類型。 上周發布的網路安全漏洞「Heartbleed」,大舉衝擊Google Android作業系統的智慧型手 機和平板電腦,以致數以百萬台計的行動裝置,包括三星(Samsung)及宏達電(HTC)等 品牌大廠的暢銷機種,因此出現嚴重安全危機。 趨勢科技表示,Heartbleed漏洞的危害主要衝擊Android 4.1.1版的作業系統,影響遍及 各類型的App程式。資深技術顧問簡勝財指出,Heartbleed存在於所有內含Heartbeat延伸 功能的OpenSSL軟體中,「當伺服器遭到該安全漏洞攻擊時,駭客就能讀取電腦記憶體當 中的資料,而且完全不留任何痕跡。」 簡勝財表示,「目前有超過6000多種的App程式受到影響,而且遍及各種類型」,其中, 又以「生活品味」和「娛樂」兩種與消費者日常生活高度連結的App,各占13%為最大宗 ,位居為受害App類別中的第一名。 因此,簡勝財呼籲,仍在使用Android 4.1.1版的用戶,應立即更新至其他版本,同時應 立即安裝可偵測Heartbleed的行動資安防護軟體,同時馬上使用資安軟體檢查已下載的其 他App是否安全,才能避免個資或交易的資訊等,遭到駭客竊取。 另為防制網路犯罪,刑事警察局研發驗證系統,推出「警政署165網路身分驗證機制」( 簡稱AOTP)。並將這套機制移交給電腦公會,電腦公會昨宣布成立網路暨電信應用安全驗 證中心。 目前愛情公寓、藍新科技、歐付寶等已導入AOTP。電腦公會表示,使用AOTP,消費者必須 將顯示在交易網頁的認證碼,以指定手機回傳,經過驗證中心認證後,才通知商家完成交 易。手機會綁定身分,擁有指定手機使用權的消費者,才能成功完成認證。 3.新聞連結: http://ppt.cc/N3US 4.備註: 安卓系統不意外 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.42.150.15 ※ 文章網址: http://www.ptt.cc/bbs/Gossiping/M.1397893022.A.17E.html

04/19 15:37, , 1F
iPhone:什麼?大聲點!我聽不見!
04/19 15:37, 1F

04/19 15:39, , 2F
開放式系統的原罪
04/19 15:39, 2F

04/19 15:39, , 3F
還好我用的是RedHat 6.0 沒這個漏洞 也安全多了
04/19 15:39, 3F

04/19 15:39, , 4F
android這垃圾,病毒的溫床。
04/19 15:39, 4F

04/19 15:40, , 5F
iphone不是出過更大包的...
04/19 15:40, 5F

04/19 15:41, , 6F
ikee:iphone你是在那邊邱三小
04/19 15:41, 6F

04/19 15:41, , 7F
iphone除了用假的SSL欺騙使用者 好像沒有大包吧
04/19 15:41, 7F

04/19 15:43, , 8F
3310 : ㄎㄎ, 沒一個能打得
04/19 15:43, 8F

04/19 15:44, , 9F
iphone那問題也很大包好嗎XD 整個認證機制都廢掉XD
04/19 15:44, 9F

04/19 15:47, , 10F
不過Heartbleed的影響範圍太廣 從前端到終端都有...
04/19 15:47, 10F
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: Juder (61.231.84.198), 04/19/2014 15:56:10

04/19 16:08, , 11F
這個洞就算你不拿行動裝置也會中....
04/19 16:08, 11F

04/19 16:18, , 12F
htc一些舊機想升也不給你升啊
04/19 16:18, 12F

04/19 16:45, , 13F
樓上確定其它品牌舊機就能升級?
04/19 16:45, 13F

04/19 16:50, , 14F
就是木馬~我蝴蝶4.1.1用得很順,不來不想升級,剛才也更新了
04/19 16:50, 14F

04/19 17:12, , 15F
蠻建議安裝lookout出的heartbleed detector檢測看看
04/19 17:12, 15F

04/19 17:16, , 16F
那軟體只會檢查android版本,裝什麼apk他不會檢查......
04/19 17:16, 16F

04/19 18:13, , 17F
MIUI 開發版 4.4.18 有修復OpenSSL漏洞,是不是就在補這
04/19 18:13, 17F

04/19 18:20, , 18F
BTW 更新完後有件事令困擾:將頁面滑到底不能接首頁......
04/19 18:20, 18F

04/19 18:22, , 19F
原本可以我覺得很方便說,有辦法恢復嗎?還是說有APP可以用?
04/19 18:22, 19F

04/19 19:51, , 20F
一堆老機升超過4.2都應該會有想換機的衝動了...這是異界結盟?
04/19 19:51, 20F

04/19 19:55, , 21F
ATRIX表示欣慰
04/19 19:55, 21F

04/20 02:34, , 22F
Bluebox 的Heartbleed Scanner比較好 他可以偵測APP
04/20 02:34, 22F

04/20 09:46, , 23F
candy crush 居然......
04/20 09:46, 23F
文章代碼(AID): #1JKYmSou (Android)