MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1170
  • 回復(fù):0
黑莓將發(fā)布BBM安全更新:修復(fù)OpenSSL漏洞
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5335291 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2014-04-14 11:35:20  只看樓主 
  新浪科技訊 北京時(shí)間4月14日早間消息,黑莓(7.28, -0.39, -5.08%)表示,計(jì)劃于周五發(fā)布Android和iOS版BBM消息應(yīng)用的安全更新,以解決與OpenSSL“心臟流血”漏洞相關(guān)的信息安全威脅。
  上周,研究人員表示,被廣泛應(yīng)用的OpenSSL軟件存在“Heartbleed”漏洞,這有可能導(dǎo)致黑客秘密竊取敏感的用戶信息。這一漏洞最初被認(rèn)為主要存在于一些網(wǎng)站,隨后信息安全專家警告稱,數(shù)據(jù)中心和運(yùn)行Android和iOS系統(tǒng)的移動(dòng)設(shè)備同樣可能存在問題。
  黑莓高級(jí)副總裁斯科特·托茲克(Scott Totzike)周日表示,盡管黑莓的大部分產(chǎn)品并未使用存在漏洞的軟件,但黑莓需要升級(jí)兩款被廣泛使用的產(chǎn)品:Android和iOS版BBM消息應(yīng)用,以及Secure Work Space企業(yè)電子郵件服務(wù)。
  他表示,如果用戶通過WiFi或運(yùn)營(yíng)商網(wǎng)絡(luò)使用這些軟件,那么有可能受到黑客攻擊。不過他表示,“風(fēng)險(xiǎn)等級(jí)很低”,因?yàn)楹谳男畔踩浖沟煤诳秃茈y在攻擊中成功獲取數(shù)據(jù)。“這將是非常復(fù)雜的攻擊,只有在很短的時(shí)間窗口內(nèi)才能完成!倍诤谳l(fā)布此次安全更新之前,用戶繼續(xù)使用這些軟件也是安全的。
  谷歌(530.6, -10.35, -1.91%)和蘋果(519.61, -3.87, -0.74%)公司均未對(duì)此消息置評(píng)。


  信息安全專家表示,由于使用了OpenSSL代碼,其他一些移動(dòng)應(yīng)用也存在類似問題。Lacoon Mobile Security的CEO邁克·紹洛夫(Micahel Shaulov)表示,他懷疑,除黑莓之外,其他移動(dòng)設(shè)備管理應(yīng)用也容易受到攻擊,因?yàn)檫@些應(yīng)用通常均使用OpenSSL代碼。
  他表示,移動(dòng)應(yīng)用開發(fā)者目前仍有時(shí)間去確定哪些產(chǎn)品存在漏洞,并及時(shí)修復(fù)漏洞!昂诳托枰獛仔瞧谏踔翈字艿臅r(shí)間,才能從‘概念驗(yàn)證’發(fā)展至實(shí)際對(duì)設(shè)備的攻擊!
  科技公司和美國(guó)政府正認(rèn)真對(duì)待這一安全威脅。美國(guó)聯(lián)邦政府官員周五警告稱,銀行和其他企業(yè)有可能因這一漏洞遭到黑客攻擊。包括思科(22.46, -0.19, -0.84%)、惠普(32.45, -0.35, -1.07%)、IBM(195.19, -0.49, -0.25%)、英特爾(26.18, -0.25, -0.93%)、Juniper、甲骨文(38.98, -0.81, -2.04%)和紅帽(49.36, -0.66, -1.32%)在內(nèi)的公司均提示客戶,可能遭遇風(fēng)險(xiǎn)。一些公司已發(fā)布了安全更新,而包括黑莓在內(nèi)的另一些公司則在加速發(fā)布更新。
  目前尚沒有公開報(bào)道顯示,黑客利用“Heartbleed”漏洞進(jìn)行了成功的攻擊,但研究人員指出,這一漏洞的存在已有幾年時(shí)間。這意味著,黑客有可能成功利用這一漏洞同時(shí)沒有被發(fā)現(xiàn),因?yàn)檫@樣的攻擊不會(huì)留下任何痕跡。(維金)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-23 06:09:48
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.536291 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver