专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

黑莓将发布BBM安全更新:修复OpenSSL漏洞
2014-04-14 11:14:22 来源:新浪科技 作者:【
关键词:黑莓 OpenSSL 安全更新 BBM 谷歌
 
黑莓表示,计划于周五发布Android和iOS版BBM消息应用的安全更新,以解决与OpenSSL“心脏流血”漏洞相关的信息安全威胁。
  黑莓表示,计划于周五发布Android和iOS版BBM消息应用的安全更新,以解决与OpenSSL“心脏流血”漏洞相关的信息安全威胁。
上周,研究人员表示,被广泛应用的OpenSSL软件存在“Heartbleed”漏洞,这有可能导致黑客秘密窃取敏感的用户信息。这一漏洞最初被认为主要存在于一些网站,随后信息安全专家警告称,数据中心和运行Android和iOS系统的移动设备同样可能存在问题。
  黑莓高级副总裁斯科特·托兹克(Scott Totzike)周日表示,尽管黑莓的大部分产品并未使用存在漏洞的软件,但黑莓需要升级两款被广泛使用的产品:Android和iOS版BBM消息应用,以及Secure Work Space企业电子邮件服务。
  他表示,如果用户通过WiFi或运营商网络使用这些软件,那么有可能受到黑客攻击。不过他表示,“风险等级很低”,因为黑莓的信息安全软件使得黑客很难在攻击中成功获取数据。“这将是非常复杂的攻击,只有在很短的时间窗口内才能完成。”而在黑莓发布此次安全更新之前,用户继续使用这些软件也是安全的。
谷歌和苹果公司均未对此消息置评。
  信息安全专家表示,由于使用了OpenSSL代码,其他一些移动应用也存在类似问题。Lacoon Mobile Security的CEO迈克·绍洛夫(Micahel Shaulov)表示,他怀疑,除黑莓之外,其他移动设备管理应用也容易受到攻击,因为这些应用通常均使用OpenSSL代码。
  他表示,移动应用开发者目前仍有时间去确定哪些产品存在漏洞,并及时修复漏洞。“黑客需要几星期甚至几周的时间,才能从‘概念验证’发展至实际对设备的攻击。”
科技公司和美国政府正认真对待这一安全威胁。美国联邦政府官员周五警告称,银行和其他企业有可能因这一漏洞遭到黑客攻击。包括思科、惠普、IBM、英特尔、Juniper、甲骨文和红帽在内的公司均提示客户,可能遭遇风险。一些公司已发布了安全更新,而包括黑莓在内的另一些公司则在加速发布更新。
  目前尚没有公开报道显示,黑客利用“Heartbleed”漏洞进行了成功的攻击,但研究人员指出,这一漏洞的存在已有几年时间。这意味着,黑客有可能成功利用这一漏洞同时没有被发现,因为这样的攻击不会留下任何痕迹。
      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇邢台无线电管理局召开全市网络安..
下一篇Fortinet快速响应,防御OpenSSL重..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259