黑莓公司近日發(fā)布公告,稱其旗下多個產(chǎn)品線受到FREAK SSL漏洞影響,包括多個版本的黑莓手機操作系統(tǒng)、企業(yè)服務(wù)器和黑莓通訊工具。值得一提的是,黑莓是主動站出來承認(rèn)自身產(chǎn)品有安全問題。
漏洞編號為CVE-2015-0204,人們將它命名為FREAK(Factoring Attack on RSA-EXPORT Keys)。黑客或情報機構(gòu)能借此強迫客戶端使用低版本且包含漏洞的加密方式,包括美國的出口級密鑰——512位的RSA密鑰。安全研究人員預(yù)計,在十年內(nèi)數(shù)以百萬計的蘋果、安卓用戶訪問HTTPS網(wǎng)站時將可能遭受中間人進(jìn)而被竊取賬號和密碼,即使這些網(wǎng)站使用了加密傳輸也無濟于事。更多內(nèi)容請點我
許多SSL和OpenSSL用戶在某些情況下會接受512-bit的RSA加密密鑰,我們都知道512-bit密鑰是及其不安全的,所以這正好可能會被攻擊者利用。
攻擊者會對使用弱密碼的用戶發(fā)動中間人攻擊,劫持密碼并迫使用戶離線。而又由于大多數(shù)用戶為了圖省事會在多個服務(wù)器上使用相同的密碼(小編再次提醒用戶不要使用相同的密碼,同時還要記得經(jīng)常更換密碼),所以這樣攻擊者就有機可乘,利用劫持得到的密碼解密之后所有的加密對話。
BlackBerry 10 OS (所有版本)
BlackBerry 7.1 OS 及其之前的所有版本 BES12 (所有版本)
BES10 (所有版本)
BES12 Client (iOS) (所有版本)
Secure Work Space for BES10/BES12 (Android) (所有版本)
Work Space Manager for BES10/BES12 (Android) (所有版本)
Work Browser for BES10/BES12 (iOS) (所有版本)
小編推薦閱讀國產(chǎn)工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國最大的無卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)