不只网页,17款安卓应用存在“心血”漏洞

  据国外媒体的报道,美国安全软件供应商FireEye日前发布研究报告称,他们一共发现了17款存在“心脏流血(Heartbleed)”漏洞的Android应用,而这些应用的下载量累积超过1.5亿次。

  FireEye指出,在目前已经发现漏洞的这17款Android应用中,至少有6款宣称已经封堵该漏洞的应用仍然存在安全威胁。具体来说,该漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中。大部分用户通常情况下不会调用OpenSSL,所以也不会受到“心脏流血”漏洞的影响,但是如果设备上安装了调用OpenSSL的应用,并且该应用处于开启状态时,该设备就极有可能遭到黑客的攻击。

  FireEye的研究团队表示,这些应用以游戏为主。虽然游戏中并没有太多有用的数据,但是有许多用户在玩游戏时通常会使用Facebook或Twitter的授权账户,所以黑客就有可能通过攻击某个游戏账户来获得更有价值的社交网络账户。

  此外,在上述17款应用中,其中有6款宣称已经封堵了“心脏流血”漏洞,但是在研究人员的实际测试中,发现这些应用所采用的封堵方法对于“心脏流血”漏洞来说是无效的,所以它们仍然存在严重的安全威胁。“实际上只有两款应用完全通过了漏洞测试,”研究人员在报告中表示,“尽管部分应用宣称自己不会受到漏洞的影响,但却未能通过我们的测试,所以我们认为这不过是开发者的广告宣传所需,实际上这些应用仍然存在安全威胁,而我们在报告中也对其进行了详细分析。”

  FireEye进行本次研究的截止日期为4月17日,所以目前受到“心脏流血”漏洞影响的应用数量可能已经有所下降,因为研究人员在4月10日进行首轮检测时,发现存在安全威胁的应用总下载量高达2.2亿次,“幸运的是,我们看到大部分开发者都非常重视这一漏洞,并且通过及时发布补丁对其继续了修复,”FireEye在报告中说道。

  另据了解,就在上述报告发布的同一天,苹果针对iPhone和iPad进行了软件更新来修复可能存在的安全漏洞,同时也已经对AirPort Extreme路由器的固件进行了相关更新。

时间: 2024-07-30 18:39:54

不只网页,17款安卓应用存在“心血”漏洞的相关文章

不只网页,17 款安卓应用存在“心血”漏洞

据国外媒体的报道,美国安全软件供应商FireEye日前发布研究报告称,他们一共发现了17款存在"心脏流血(Heartbleed)"漏洞的Android应用,而这些应用的下载量累积超过1.5亿次. FireEye 指出,在目前已经发现漏洞的这17款Android应用中,至少有6款宣称已经封堵该漏洞的应用仍然存在安全威胁.具体来说,该漏洞主要存在于Jelly Bean 4.1和4.1.1的Android版本之中.大部分用户通常情况下不会调用OpenSSL,所以也不会受到"心脏流血

推荐12款安卓手机Wi-Fi黑客工具| 2017版

本文讲的是 :  推荐12款安卓手机Wi-Fi黑客工具| 2017版  , [IT168 资讯]Wi-Fi网络渗透是渗透测试(正面的黑客行动)的重要组成部分,这也引发了黑客对安卓手机上一些优质Wi-Fi应用程序的需求,以便测试网络的安全性. Zanti.WPS Connect.aircrack-ng等是几个较为出色的工具. 黑客们除了寻求在安卓平台上的应用程序或工具,对于其他系统也有相应的需求,例如Windows.Linux.macOS和iOS等系统.此前我们也在<顶级黑客强烈推荐,10款苹果手

金山发布橙色安全预警:多款安卓手机管理软件存WiFi漏洞

近日360手机精灵.豌豆荚.腾讯手机助手等多款安卓(Android)手机管理软件曝出安全漏洞,在公共WiFi环境下,安卓手机用户可能会被处于同一网络的攻击者盗取所有个人隐私信息,金山安全中心分析认为,这 是目前为止国内最严重的智能手机安全风险,金山网络发布橙色安全预警,提醒广大安卓用户尽快升级软件程序修复漏洞. 危及数千万用户 随着移动互联网的快速发展,手机管理软件几乎已经成为智能手机的必备工具.它主要是方便智能手机与电脑之间的内容同步,用户通过该软件,可在电脑中直接管理手机中的通讯录.短信.照

多款安卓智能手机被预安装恶意软件,包括三星、小米、联想

本文讲的是多款安卓智能手机被预安装恶意软件,包括三星.小米.联想, 安全专家发现38部流行品牌的安卓智能手机被预安装了恶意软件,被预安装恶意软件的安卓手机有三星.LG.小米.华硕等. 其实,早在之前就有安全专家披露有不少移动设备被预安装了恶意软件.2015年9月,G-Data公司的安全专家就发现中国数款安卓设备预安装了恶意软件,包括华为.联想.小米.2016年12月,Doctor Web的安全专家在很多廉价的安卓智能手机和平板电脑上发现了一款预安装的木马. 所有这些被预安装了恶意软件的设备,均可

警惕!近千款安卓APP被植入恶意程序

近日,有安全研究人员在扫描Android(安卓)平台时,发现近千款手机APP中被植入了广告木马程序Xavier,关键的是这些应用已被数百万人次下载,并用于窃取用户的个人信息. 近千款安卓APP被植入恶意程序 攻击者利用Xavier收集和泄漏用户的设备数据,硬件层面包括制造商.SIM卡制造商.产品名称.设备ID等等,个人设定则包括设备名称.使用语言.操作系统版本.已安装应用程序.Google Play帐号,以及最常使用的电子邮件地址等. 除了盗取数据外,攻击已进化到让骇客可以远端锁定移动设备并安装

程序员必备的 17 款强有力武器,你拥有几个!

对于每一位开发者而言,软件工具的重要性显然不言而喻.事实上,除了个人能力之外,它们也在团队的效率及实际生产力层面扮演着关键性角色.在今天的文章中,我们整理出17款最为强大的开发武器,如果您尚未尝试过其中部分工具,请务必予以关注. 1.Terminal(终端) 虽然根据开发方向的不同,大家对终端的依赖程度亦有所区别,但必须承认我们或多或少要与其打交道. 在终端中,大家可以通过命令执行各类进程.只需要一条命令,我们即可完成自己需要的操作--而无需在多个菜单间来回切换. 2. Tmux 在处理多进程与

85期:秒懂数加17款产品和解决方案

本期头条   [直播预告]21天实现淘宝"千人千面"推荐系统:减少90%代码量 • [专题推荐]秒懂数加17款产品和解决方案 • [专题推荐]阿里中间件性能挑战赛之技术大揭秘   技术干货   史上最全MongoDB资料大全 为了帮助大家进一步了解MongoDB,组织翻译了GitHub Awesome MongoDB 资源,涵盖MongoDB中常见的库与工具.应用列表.以及相关的文档.教程等资源,点击查看. 大揭秘:115款阿里开源项目! 本文是第五期阿里巴巴开源项目汇总.阿里巴巴目前

英特尔拟明年初发布17款酷睿CPU

英特尔公司本周四宣布将于2012年1月7日开幕的国际消费电子展(简称"CES")上发布17款全新酷睿i3.i5和i7移动和桌面处理器,英特尔PC客户运营主管史蒂芬·史密斯(Stephen Smith)对此表示称,该17款全新的CPU已经开始量产,并且已向PC厂商发货,而搭配这些处理器的产品将于明年初上市. 据悉与以往产品相比,新CPU将提供更为强大的应用和图形处理能力.通过将CPU与图形处理器封装到一起,可以提升图形处理能力,同时降低能耗.英特尔笔记本推广总监尤代·马蒂(Uday Ma

香港17款含“腐”面膜内地属安全

香港目前仍无化妆品含防腐剂的标准含量,内地可添加防腐剂含量的最高上限为0.8%.IC图片 香港消费者委员会近日发布消息称,在17款面膜中检出可能导致过敏的防腐剂"对羟基苯甲酸酯",其中涉及多款知名品牌.该名单中所列大部分面膜在申城均有售,记者昨天探访多个化妆品销售点后发现,的确有多款面膜产品成分中含"对羟基苯甲酸酯". 不过,香港方面 曝光的防腐剂含量,均低于内地允许的防腐剂含量上限.上海市食品药品监督管理局相关负责人昨天表示,为防止微生物滋生,延长保质期,一些化妆