Heartbleed Bug: Εκατομμύρια συσκευές Android είναι ευάλωτες σε αμυχές τελικού χρήστη

Heartbleed Bug: Εκατομμύρια συσκευές Android είναι ευάλωτες σε αμυχές τελικού χρήστη

post-274438-image-ce702121dbb099b7b634059d63f7c66b-jpg

Οι αποκαλύψεις του καταστροφικού σφάλματος Heartbleed συγκλόνισαν το Διαδίκτυο την περασμένη εβδομάδα με ειδήσεις ότι πάνω από τα δύο τρίτα των διακομιστών ιστού ήταν ευάλωτοι στην τρύπα ασφαλείας, αλλά αποδεικνύεται ότι οι τελικοί χρήστες είναι επίσης επιρρεπείς στο σφάλμα, συμπεριλαμβανομένων εκατομμυρίων Android smartphones.

Σύμφωνα με τον α νέα έκθεση της Ars Technica, τα smartphone Android με έκδοση 4.1.1 είναι επιρρεπή σε επιθέσεις τελικών χρηστών που θα μπορούσαν να απορροφήσουν κωδικούς πρόσβασης, μηνύματα, τραπεζικές πληροφορίες, μηνύματα ηλεκτρονικού ταχυδρομείου και άλλες πληροφορίες αμέσως από τη μνήμη της συσκευής.

Η Google έχει ήδη αναγνωρίσει την ευπάθεια Παρασκευή απόγευμα, αλλά οι ειδικοί ασφαλείας στο Lookout Mobile είπαν στο Ars ότι ανακάλυψαν κάποιες εκδόσεις του Android 4.2.2 προσαρμοσμένες σε φορείς που είναι επίσης ευάλωτες.

Η Symantec έχει καλα ΝΕΑ για χρήστες προγράμματος περιήγησης με την ανακοίνωσή τους ότι δεν βασίζεται στην υλοποίηση της κρυπτογραφικής βιβλιοθήκης OpenSSL Κρυπτογραφικές προστασίες HTTPS - που σημαίνει ότι οι κακόβουλοι διακομιστές δεν μπορούσαν να εξαγάγουν δεδομένα απευθείας από τον υπολογιστή σας μνήμη. Ωστόσο, οι συσκευές Android και ορισμένες συσκευές Internet of Things δεν είναι τόσο ασφαλείς.

Πάνω από το 34% των τηλεφώνων Android τρέχουν 4.1.x, και παρόλο που η Google υπόσχεται ότι εργάζεται σε μια ενημερωμένη έκδοση κώδικα για να κυκλοφορήσει με συνεργάτες που θα μπορούσαν να περιπλεχθούν, καθώς η Google έχει μακρά ιστορία σχεδόν δεν ενημερώνεται ποτέ κρίσιμα ελαττώματα ασφαλείας σε παλαιότερες συσκευές Android.

Οι χρήστες Android που δεν είναι σίγουροι εάν υπάρχουν φορητές συσκευές θα πρέπει να περιορίσουν τη χρήση της αποστολής ευαίσθητων δεδομένων, όπως προσωπικά μηνύματα, τραπεζικά δεδομένα κ.λπ. και αν θέλετε να δείτε αν το ακουστικό σας είναι ανοιχτό για επίθεση, μπορείτε να το κατεβάσετε Lookout’s Ανιχνευτής καρδιάς δωρεάν από το Google Play.

Πηγή: Ars Technica

Τελευταία δημοσίευση ιστολογίου

Η Apple copycat δεν του αρέσει να αντιγράφεται
August 20, 2021

Η Apple copycat δεν του αρέσει να αντιγράφεταιΗ Xiaomi, ο Κινέζος κατασκευαστής ηλεκτρονικών ειδών που φημίζεται για την έμπνευση από την Apple, πρ...

Τόσο μεγάλη υποστήριξη Google TV, γεια σας νέοι συνεργάτες Android TV
August 20, 2021

Ωχ, Google TV. Μετά βίας γνωρίζαμε ότι υπάρχεις.Η Google σταμάτησε επίσημα να υποστηρίζει το Google TV σήμερα με μια ανάρτηση στο Google Plus που λ...

| Cult of Mac
August 20, 2021

Hearst Exec: Το iPad οδηγεί τις πωλήσεις ψηφιακών περιοδικών, οι χρήστες δεν θέλουν διαδραστικό περιεχόμενοΟ Hearst βλέπει τις ψηφιακές εκδόσεις ως...