Lookout警告Linux漏洞波及全球约8成Android装置
2016-08-16 17:14:40 | 来源:ithome | 投稿:乐乐 | 编辑:dations

原标题:Lookout警告Linux漏洞波及全球约8成Android装置

示意图,与新闻事件无关。

资安研究人员日前在Usenix安全研讨会上揭露了 Linux核心中实践TCP传输的安全漏洞,本周另一资安团队Lookout指出,该漏洞同样影响市场上的14亿台Android装置,约佔Android装置总数的8成。

位于Linux核心中的安全漏洞源自于用来改善TCP传输安全的RFC 5961标準,RFC 5961功能中潜藏的漏洞允许骇客拦截未加密的流量,亦能破坏HTTPS或Tor的加密通讯,漏洞编号为CVE-2016- 5696,影响自v3.6至v4.7的所有Linux Kernel版本。

Lookout据此估计所有基于Linux Kernel 3.6到4.7的Android版本都受到波及,推测自Android 4.4(KitKat)开始,影响约79.9%的Android装置。

Lookout表示,骇客必须要得知IP位址才能成功展开攻击,这只是个中等严重程度的漏洞,要开採并不容易,所以主要的风险为目标式攻击。

虽然Linux基金会(Linux Foundation)已在今年的7月11日修补了该漏洞,但採用Linux Kernel的Android平台并未修补,甚至连尚在预览中的Android Nougat都含有该漏洞。

因此,Android装置可能会因该漏洞而遭到窃听,建议企业加密通讯流量。Lookout预期Google会在下个月解决Android平台上的该漏洞。

tags:波及   漏洞   警告   装置   全球

上一篇  下一篇

相关:

IHS:软性显示器 全球产值6年冲3倍

专业市调机构IHS预估,2016年全球软性显示器荧幕营收约37亿美元,至2022年将可增长至155亿美元,成长率逾300%,且软性显示器荧幕营收将占显示器市场总营收的13%。台湾面板厂友达、群创与华映已开发软性主动有机发光

菲律宾跳水队震惊全球:像投河自尽

菲律宾跳水队真是醉了,这分明是投河自尽呀!齐鲁财富网 2016-08-08 08:01:...这两个人跳完后看起来好像还很开心阿.. 可以,这很菲律宾 看着都背疼,笑死啦...全世界都认识了菲律宾跳水队!简直是投河自尽 说起大家熟悉的

全球大学学术排名 [热事件]

中新社上海8月15日电展示全球领先500所研究型大学的2016年世界大学学术排名15日在上海正式发布。中国内地共有41所大学上榜,其中,清华大学和北京大学今年首次入围世界百强。软科世界大学学术排名(ShanghaiRankingsA

全球奢侈品排行 LV、瑞士历峰、雅诗兰黛蝉联前3大

记者曹逸雯/台北报道勤业众信联合会计师事务所今发布“2016年全球奢侈品力量”报告,前3名分别由法国LV、瑞士历峰及美国雅诗兰黛夺得,这3家企业也创下连续3年蝉联前3名的纪录。这份报告是根据2015年全球奢侈品业销

全球大学学术排名出炉:哈佛连续14年夺冠 [热事件]

原标题:全球大学学术排名:哈佛连续14年夺冠清华排名58清华大学参考消息网8月15日报道台媒称,中国大陆上海交通大学世界一流大学研究中心,8月15日发布2016年世界大学学术排名,大陆首次挤入100强,美国哈佛大学连1

站长推荐: