Heartbleed肆虐 威脅逾6000款行動App - Android

By Ethan
at 2014-04-19T15:56
at 2014-04-19T15:56
Table of Contents
※ [本文轉錄自 Gossiping 看板 #1JKYUU5- ]
作者: pandoraz (≧∀≦) 看板: Gossiping
標題: [新聞] Heartbleed肆虐 威脅逾6000款行動App
時間: Sat Apr 19 15:37:00 2014
中國時報【翁毓嵐、康文柔╱台北報導】
被喻為可能是網路史上最嚴重的安全漏洞「Heartbleed」,在上周被發現後,受衝擊的範
圍持續擴大中。趨勢科技昨(17)日公布,目前全球已有超過6000種的行動App應用程式受
到波及,其中,屬於「生活品味」及「娛樂」類別的App,為受害最嚴重的類型。
上周發布的網路安全漏洞「Heartbleed」,大舉衝擊Google Android作業系統的智慧型手
機和平板電腦,以致數以百萬台計的行動裝置,包括三星(Samsung)及宏達電(HTC)等
品牌大廠的暢銷機種,因此出現嚴重安全危機。
趨勢科技表示,Heartbleed漏洞的危害主要衝擊Android 4.1.1版的作業系統,影響遍及
各類型的App程式。資深技術顧問簡勝財指出,Heartbleed存在於所有內含Heartbeat延伸
功能的OpenSSL軟體中,「當伺服器遭到該安全漏洞攻擊時,駭客就能讀取電腦記憶體當
中的資料,而且完全不留任何痕跡。」
簡勝財表示,「目前有超過6000多種的App程式受到影響,而且遍及各種類型」,其中,
又以「生活品味」和「娛樂」兩種與消費者日常生活高度連結的App,各占13%為最大宗
,位居為受害App類別中的第一名。
因此,簡勝財呼籲,仍在使用Android 4.1.1版的用戶,應立即更新至其他版本,同時應
立即安裝可偵測Heartbleed的行動資安防護軟體,同時馬上使用資安軟體檢查已下載的其
他App是否安全,才能避免個資或交易的資訊等,遭到駭客竊取。
另為防制網路犯罪,刑事警察局研發驗證系統,推出「警政署165網路身分驗證機制」(
簡稱AOTP)。並將這套機制移交給電腦公會,電腦公會昨宣布成立網路暨電信應用安全驗
證中心。
目前愛情公寓、藍新科技、歐付寶等已導入AOTP。電腦公會表示,使用AOTP,消費者必須
將顯示在交易網頁的認證碼,以指定手機回傳,經過驗證中心認證後,才通知商家完成交
易。手機會綁定身分,擁有指定手機使用權的消費者,才能成功完成認證。
3.新聞連結:
http://ppt.cc/N3US
4.備註:
安卓系統不意外
--
作者: pandoraz (≧∀≦) 看板: Gossiping
標題: [新聞] Heartbleed肆虐 威脅逾6000款行動App
時間: Sat Apr 19 15:37:00 2014
中國時報【翁毓嵐、康文柔╱台北報導】
被喻為可能是網路史上最嚴重的安全漏洞「Heartbleed」,在上周被發現後,受衝擊的範
圍持續擴大中。趨勢科技昨(17)日公布,目前全球已有超過6000種的行動App應用程式受
到波及,其中,屬於「生活品味」及「娛樂」類別的App,為受害最嚴重的類型。
上周發布的網路安全漏洞「Heartbleed」,大舉衝擊Google Android作業系統的智慧型手
機和平板電腦,以致數以百萬台計的行動裝置,包括三星(Samsung)及宏達電(HTC)等
品牌大廠的暢銷機種,因此出現嚴重安全危機。
趨勢科技表示,Heartbleed漏洞的危害主要衝擊Android 4.1.1版的作業系統,影響遍及
各類型的App程式。資深技術顧問簡勝財指出,Heartbleed存在於所有內含Heartbeat延伸
功能的OpenSSL軟體中,「當伺服器遭到該安全漏洞攻擊時,駭客就能讀取電腦記憶體當
中的資料,而且完全不留任何痕跡。」
簡勝財表示,「目前有超過6000多種的App程式受到影響,而且遍及各種類型」,其中,
又以「生活品味」和「娛樂」兩種與消費者日常生活高度連結的App,各占13%為最大宗
,位居為受害App類別中的第一名。
因此,簡勝財呼籲,仍在使用Android 4.1.1版的用戶,應立即更新至其他版本,同時應
立即安裝可偵測Heartbleed的行動資安防護軟體,同時馬上使用資安軟體檢查已下載的其
他App是否安全,才能避免個資或交易的資訊等,遭到駭客竊取。
另為防制網路犯罪,刑事警察局研發驗證系統,推出「警政署165網路身分驗證機制」(
簡稱AOTP)。並將這套機制移交給電腦公會,電腦公會昨宣布成立網路暨電信應用安全驗
證中心。
目前愛情公寓、藍新科技、歐付寶等已導入AOTP。電腦公會表示,使用AOTP,消費者必須
將顯示在交易網頁的認證碼,以指定手機回傳,經過驗證中心認證後,才通知商家完成交
易。手機會綁定身分,擁有指定手機使用權的消費者,才能成功完成認證。
3.新聞連結:
http://ppt.cc/N3US
4.備註:
安卓系統不意外
--
Tags:
Android
All Comments

By Selena
at 2014-04-21T00:00
at 2014-04-21T00:00

By Delia
at 2014-04-24T21:46
at 2014-04-24T21:46

By Edwina
at 2014-04-25T08:13
at 2014-04-25T08:13

By Oscar
at 2014-04-29T23:22
at 2014-04-29T23:22

By Adele
at 2014-05-02T16:16
at 2014-05-02T16:16

By Lydia
at 2014-05-06T08:01
at 2014-05-06T08:01

By Isabella
at 2014-05-06T09:16
at 2014-05-06T09:16

By Lydia
at 2014-05-09T17:23
at 2014-05-09T17:23

By Olga
at 2014-05-14T04:21
at 2014-05-14T04:21

By Joe
at 2014-05-18T09:50
at 2014-05-18T09:50

By Harry
at 2014-05-19T12:58
at 2014-05-19T12:58

By Dorothy
at 2014-05-23T05:20
at 2014-05-23T05:20

By Donna
at 2014-05-26T09:48
at 2014-05-26T09:48

By Freda
at 2014-05-27T09:10
at 2014-05-27T09:10

By Todd Johnson
at 2014-06-01T00:19
at 2014-06-01T00:19

By Lauren
at 2014-06-05T07:37
at 2014-06-05T07:37

By Edwina
at 2014-06-07T11:04
at 2014-06-07T11:04

By Steve
at 2014-06-11T15:30
at 2014-06-11T15:30

By Margaret
at 2014-06-15T00:14
at 2014-06-15T00:14

By Barb Cronin
at 2014-06-18T20:53
at 2014-06-18T20:53

By Lily
at 2014-06-22T18:22
at 2014-06-22T18:22

By Quanna
at 2014-06-25T22:29
at 2014-06-25T22:29

By Harry
at 2014-06-26T15:25
at 2014-06-26T15:25
Related Posts
Root後防毒軟體

By Una
at 2014-04-19T15:40
at 2014-04-19T15:40
xperia z送修回來問題

By Victoria
at 2014-04-19T14:20
at 2014-04-19T14:20
相片鎖...

By Joe
at 2014-04-19T12:15
at 2014-04-19T12:15
免費mycard

By Tom
at 2014-04-19T11:26
at 2014-04-19T11:26
(日本情報)動作RPG『守護者獵人大亂鬥』

By Carol
at 2014-04-19T10:35
at 2014-04-19T10:35