黑莓将发布BBM安全更新:修复OpenSSL漏洞

新浪科技讯 北京时间4月14日早间消息,黑莓表示,计划于周五发布Android和iOS版BBM消息应用的安全更新,以解决与OpenSSL“
心脏流血”漏洞相关的信息安全威胁。上周,研究人员表示,被广泛应用的OpenSSL软件存在“
Heartbleed”漏洞,这有可能导致黑客秘密窃取敏感的用户信息。这一漏洞最初被认为主要存在于一些网站,随后信息安全专家警告称,数据中心和运行Android和iOS系统的移动设备同样可能存在问题。黑莓高级副总裁斯科特·托兹克(Scott Totzike)周日表示,尽管黑莓的大部分产品并未使用存在漏洞的软件,但黑莓需要升级两款被广泛使用的产品:Android和iOS版BBM消息应用,以及Secure Work Space企业电子邮件服务。他表示,如果用户通过WiFi或运营商网络使用这些软件,那么有可能受到黑客攻击。不过他表示,“风险等级很低”,因为黑莓的信息安全软件使得黑客很难在攻击中成功获取数据。“这将是非常复杂的攻击,只有在很短的时间窗口内才能完成。”而在黑莓发布此次安全更新之前,用户继续使用这些软件也是安全的。谷歌和苹果公司均未对此消息置评。信息安全专家表示,由于使用了OpenSSL代码,其他一些移动应用也存在类似问题。Lacoon Mobile Security的CEO迈克·绍洛夫(Micahel Shaulov)表示,他怀疑,除黑莓之外,其他移动设备管理应用也容易受到攻击,因为这些应用通常均使用OpenSSL代码。他表示,移动应用开发者目前仍有时间去确定哪些产品存在漏洞,并及时修复漏洞。“黑客需要几星期甚至几周的时间,才能从‘概念验证’发展至实际对设备的攻击。”科技公司和美国政府正认真对待这一安全威胁。美国联邦政府官员周五警告称,银行和其他企业有可能因这一漏洞遭到黑客攻击。包括思科、惠普、IBM、英特尔、Juniper、甲骨文和红帽在内的公司均提示客户,可能遭遇风险。一些公司已发布了安全更新,而包括黑莓在内的另一些公司则在加速发布更新。目前尚没有公开报道显示,黑客利用“Heartbleed”漏洞进行了成功的攻击,但研究人员指出,这一漏洞的存在已有几年时间。这意味着,黑客有可能成功利用这一漏洞同时没有被发现,因为这样的攻击不会留下任何痕迹。(维金)

时间: 2024-10-28 07:14:07

黑莓将发布BBM安全更新:修复OpenSSL漏洞的相关文章

LastPass 释出安全更新修复高危漏洞

行的密码管理器 LastPass 释出了紧急安全更新修复 Google Project Zero 研究员 Tavis Ormandy 报告的严重漏洞,它建议用户尽可能快的升级到 4.1.44 版本.漏洞影响 LastPass 的客户端,能通过钓鱼网站或恶意广告利用去窃取用户的密码.Ormandy 上周将漏洞报告和 POC 原型发送给 LastPass,根据 Project Zero 的漏洞披露政策,LastPass 有 90 天时间完成修复.不过,LastPass 只用了一周时间.Ormandy

微软发布Win8补丁 修复IE10漏洞

Adobe昨日又为Flash Player 11.4提供了更新,同样,新的更新不针对Windows 8 IE10.根据微软和Adobe的深度合作协议,Windows 8 IE10整合了Flash Player,用户无需手动下载安装插件.但是,Windows 8 RTM版完成后,Flash进行了多次更新,然而用户却无法手动获取最新版.     9月初,微软曾表示要等到10月26日Windows 8正式发布后才能通过Windows Update为Flash Player更新,这引起了不少用户的不满.

【转载】升级OpenSSL修复高危漏洞Heartbleed

背景:       OpenSSL全称为Secure Socket Layer,是Netscape所研发,利用数据加密(Encryption)作技术保障在Internet上数据传输的安全.可确保数据在网络上的传输不会被窃听及截取.       当然,OpenSSL是一个强大的密码库,我们在使用SSL协议的时候不一定非得采用OpenSSL,不过目前基本上都是用的OpenSSL,因为它更安全,使用起来也更简单.       在近期互联网安全协议OpenSSL v1.0.1到1.0.1f的密码算法库中

升级OpenSSL修复高危漏洞Heartbleed

升级OpenSSL修复高危漏洞Heartbleed 背景:          OpenSSL全称为Secure Socket Layer,是Netscape所研发,利用数据加密(Encryption)作技术保障在Internet上数据传输的安全.可确保数据在网络上的传输不会被窃听及截取.          当然,OpenSSL是一个强大的密码库,我们在使用SSL协议的时候不一定非得采用OpenSSL,不过目前基本上都是用的OpenSSL,因为它更安全,使用起来也更简单.          在近期

OpenSSL修复加密漏洞、加强Logjam防御

OpenSSL项目团队为其密码库发布补丁以修复一个严重的漏洞(该漏洞可能允许攻击者解密HTTPS通信),同时强化对Logjam的防御. 解密攻击漏洞是在OpenSSL处理某些特定情况下DH密钥交换时发现的.通常,OpenSSL只使用所谓的"安全"质数,但在OpenSSL1.0.2中,生成参数文件的新方式将重新启用一个质数.理论上讲,攻击者就可以使用这个值来解密加密的安全通信. 不过有咨询师指出这种攻击很难执行,因为它需要"攻击者在同一个人使用相同的DH指数时完成多个信号交换&

OpenSSL漏洞波及电商和网银 专家提醒及时修复

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技 穆媛媛 新浪科技讯 4月9日中午消息,昨日,OpenSSL(为网络通信提供安全及数据完整性的一种安全协议)被爆存在安全漏洞.利用该漏洞,黑客可多次盗取以https开头网址的用户登录账号密码,该漏洞波及电商网站.在线支付等领域.对此,安全专家已发布紧急预警,提醒各大互联网服务商尽快进行版本升级,修复该漏洞. 针对此次OpenSSL漏洞,乌云创始人方小顿对新浪科技表示,OpenSSl实质与服务器有关,很多网站在建站的过程中未及时跟进版本的升级

微软发布紧急安全更新:应对Flash Player漏洞

继昨天Adobe公司宣布Flash Player Version 21.0.0.182版本修复了18项安全漏洞之后,今天微软面向Windows系统发布了修复这些漏洞的紧急更新.自Windows 8开始,Flash Player直接整合至IE浏览器中,所以当Adobe推出修复补丁的时候,微软也需要通过自己的更新渠道来邀请Windows用户进行更新.Windows 10系统中同样采用了这个更新策略,Flash Player整合至Edge浏览器和IE 11浏览器上.本次更新面向于Windows 7/8

苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

本文讲的是苹果升级日!iOS.macOS双双发布更新,修复了数十个漏洞, 曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具.但是,随着苹果系统日益受到用户青睐,随之而来的就是更多的威胁,如今的苹果智能手机.平板电脑和个人电脑所面临的安全风险,已经不亚于Windows和Android产品. 本周一,苹果公司为旗下iOS.macOS两大系统双双发布更新,修复了数十个漏洞.其中,iOS 10.3.

联想发布BIOS固件升级 修复部分电脑安全漏洞

昨日,联想发布固件升级,修复了旗下某些设备的BIOS问题,原本该漏洞可让黑客获得对桌面计算机或笔记本的控制权.在联想的新闻稿中,联想特别催促消费用户进行BIOS的手动升级,此后的更多联想机型默认出厂时即修复此漏洞. 这项漏洞源于包含了联想称之为Lenovo Service Engine(LSE,联想服务引擎)特性的BIOS固件,实际上也就是采用了微软的一项Windows机制,此特性存在于不少面向消费用户的PC产品上,此问题最早是由独立安全研究人员Roel Schouwenberg指出的. 在和S