50%手机APP使用SSL协议 支付安全受威胁
50%手机APP使用SSL协议 支付安全受威胁
年度最高危的“心脏出血”安全漏洞不但影响网站安全,手机APP也难逃劫难。360手机安全中心最新统计发现,有50%的手机APP正在使用HTTPS安全传输协议,Google证实,在安卓4.1.1手机上存在相应漏洞问题。360手机安全专家表示,即使安卓系统无漏洞,这些使用了HTTPS协议的APP的服务器端信息仍有可能被黑客窃取。这将威胁手机登录所用的帐号密码等隐私信息,建议广大手机用户尽量设置不同密码、防止黑客窃取更多隐私信息。
Google近日发布公告证实安卓手机用户同样受到“心脏出血”安全漏洞的威胁。谷歌称安卓系统的4.1.1版采用了有漏洞版本的OpenSSL协议库,目前正在为合作伙伴准备修复安全补丁。这意味着,使用安卓4.1.1版本手机用户都将面临该漏洞的隐私被窃取的安全威胁。而根据4月初的数据统计,4.1.X版本占所有安卓系统版本市场占有率的34.4%。
360手机安全中心4月9日统计发现,有50%的手机APP使用了HTTPS协议,这其中包括手机广告插件类、手机支付类、社交分享类APP。这些APP中,有部分采用了有漏洞的OpenSSL库。360手机安全专家研究发现,黑客通过服务器同样可以反向窃取问题手机上的隐私信息,但具体的影响范围和深度目前仍需研究确认。
数据显示,OpenSSL漏洞爆发三天后,仍有28.1%的网站主机没有修复漏洞。根据360网站安全检测平台对国内120万家经过授权的网站扫描,4月8日共有18000多个网站主机存在漏洞。4月9日下午,有漏洞的网站主机数量下降到11000余个。截至4月10日中午,仍未修复漏洞的网站主机仍超过5000个。
“心脏出血”漏洞不仅影响网站安全,手机APP同样存在安全隐患。“用户登录app,与用户直接登录网站一样,都有可能将自己的账号、密码等实时登录信息暴露给攻击者,也会受到漏洞的安全威胁。”360手机安全专家表示。
360手机安全专家对此建议:尽量在不同APP下使用不同密码,防止黑客攻击了某个服务器之后,使用同一密码进入你的其他客户端,特别是支付类应用的密码一定要单独设置;同时安装360手机卫士等手机安全软件,检测手机及网络安全环境,防止被网络钓鱼。
鉴于OpenSSL漏洞波及范围广、影响恶劣,360互联网安全中心也已启动全方位防护方案,包括:一、360安全卫士、360安全浏览器、360极速浏览器等全线产品对仍未修复此漏洞的网站进行风险提示;二、开通24小时免费技术支持热线(4000366588),随时接受用户和各站长咨询;三、通知并协助受到漏洞影响的各大网站及时修复;四、推出OpenSSL漏洞检查工具(http://wangzhan.360.cn/heartbleed),网站站长和网友只需提交网址就能检测此网站是否安全。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
奥飞娱乐:拟使用9100万元募资实施动漫IP内容制作项目
云米第一季度营收7.12亿元 同比下滑43.3%
趣店股价持续低于1美元 收到纽交所不合规通知
王府井:旗下绵阳王府井购物中心对外营业
腾讯总裁刘炽平辞去腾讯音乐董事职务
同道猎聘2022年Q1营收6.5亿元 净利润同比增长344.5%
拼多多发布Q1财报:营销费用同比下降14% 研发费用创新高
云上硬核开讲!百度AICA首席AI架构师培养计划第六期启动
特斯拉团队已参观印尼镍加工厂 建厂谈判也在进行中
更多
- 特斯拉团队已参观印尼镍加工厂 建厂谈判也在进行中
- SK集团宣布未来5年向芯片、电动汽车电池等领域投资1950亿美元
- 谷歌正与印度政府谈判 欲加入印度开放电子商务网络ONDC
- 消息称三星在美第二家芯片代工厂有望下月正式动工
- 推特投资者起诉马斯克 指责其操纵推特股价
- 三星电子与SK海力士一季度全球NAND闪存市场份额超过50%
- 美电动飞行器公司Joby Aviation获FAA认证 空中出租又进一步
- 郭明錤:iPhone 14 Max量产推迟但可控 不会影响苹果出货计划
- 特斯拉申请扩建柏林超级工厂:面积将扩大三分之一
- 分析师称三款iPhone 14将在8月初量产 iPhone 14 Max晚最多三周