蘋果和谷歌設(shè)備被爆出“奇異攻擊”漏洞
據(jù)安全業(yè)界的研究員稱,蘋果和谷歌(微博)的移動(dòng)設(shè)備都存在一種名為“奇異攻擊”(FREAK attack)的安全漏洞,用戶們?cè)谑褂眠@些移動(dòng)設(shè)備上網(wǎng)時(shí),有可能受到黑客的攻擊。 研究員們本周已向蘋果和谷歌報(bào)告了這一漏洞,他們說(shuō)這主要是因?yàn)橐豁?xiàng)已被啟用多年的舊政府政策造成的。以前,美國(guó)政府要求美國(guó)軟件廠商在銷往海外市場(chǎng)的軟件中使用相對(duì)更差一些的安全加密技術(shù)。 研究員們稱,由于蘋果Safari瀏覽器和谷歌Android瀏覽器所用的網(wǎng)絡(luò)加密技術(shù)存在這個(gè)安全漏洞,黑客們就能暗中監(jiān)聽(tīng)用戶們的通訊。 目前尚無(wú)證據(jù)表明黑客已經(jīng)開(kāi)始利用這種漏洞發(fā)動(dòng)攻擊,但蘋果和谷歌均已開(kāi)始著手修復(fù)這個(gè)漏洞。 在某些情況下,很多熱門網(wǎng)站和部分網(wǎng)絡(luò)瀏覽器仍然會(huì)接受安全性較差的軟件,這就會(huì)給黑客留下可乘之機(jī)。 加密技術(shù)原本是為了防止訪客在向網(wǎng)站輸入敏感信息時(shí)被第三方監(jiān)聽(tīng),如果加密技術(shù)的安全性降低,黑客就更容易pojie加密并竊取訪客資料。 據(jù)華盛頓郵報(bào)報(bào)道,由于這個(gè)漏洞的關(guān)系,用戶們?cè)谠L問(wèn)大量網(wǎng)站時(shí)都有可能遭遇到網(wǎng)絡(luò)攻擊,即便是政府官方網(wǎng)站也不例外,比如Whitehouse.gov、NSA.gov、FBI.gov等等。 據(jù)約翰霍普金斯大學(xué)的密碼學(xué)專家馬修D(zhuǎn).格林(Matthew D. Green)稱,Whitehouse.gov和FBI.gov網(wǎng)站上的漏洞已經(jīng)被修復(fù),但NSA.gov網(wǎng)站上的漏洞仍然未修復(fù)。 蘋果和谷歌周二表示,他們已經(jīng)開(kāi)發(fā)出相應(yīng)的補(bǔ)丁來(lái)修復(fù)這個(gè)安全漏洞。 蘋果發(fā)言人瑞安詹姆斯(Ryan James)稱,公司已經(jīng)開(kāi)發(fā)出一款軟件更新來(lái)彌補(bǔ)這個(gè)漏洞,公司將在下周釋放出這個(gè)軟件更新。 谷歌發(fā)言人利茲馬克曼(Liz Markman)表示,公司也開(kāi)發(fā)了一款補(bǔ)丁并已經(jīng)提供給合作伙伴。但她沒(méi)有說(shuō)明用戶們預(yù)計(jì)會(huì)在何時(shí)接到這個(gè)補(bǔ)丁。 谷歌一般不會(huì)直接發(fā)布Android軟件更新,而是交給設(shè)備生產(chǎn)商和移動(dòng)運(yùn)營(yíng)商來(lái)發(fā)布。 馬克曼還說(shuō),谷歌建議所有的網(wǎng)站關(guān)閉對(duì)不安全的出口級(jí)加密技術(shù)的支持功能。她補(bǔ)充說(shuō):“Android與包括谷歌網(wǎng)站和沒(méi)有出口證書的其他網(wǎng)站在內(nèi)的大多數(shù)網(wǎng)站的連接不會(huì)受到這個(gè)漏洞的影響?!?/p>