我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 638|回复: 1

[最新新闻] Lookout警告Linux漏洞波及全球約8成Android裝置

[复制链接]

该用户从未签到

2419

主题

1018

回帖

1万

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
12082

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-8-18 11:45:49 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Lookout指出Linux漏洞波及了基於Linux Kernel 3.6到4.7的Android版本,推測影響Android 4.4以後版本裝置,約將近8成Android裝置可能受到影響,但Lookout認為駭客必需鎖定目標才能利用該漏洞發動攻擊,該漏洞屬於中等漏洞,主要風險為目標式攻擊。


sam_3873.jpg

資安研究人員日前在Usenix安全研討會上揭露了 Linux核心中實踐TCP傳輸的安全漏洞,本周另一資安團隊Lookout指出,該漏洞同樣影響市場上的14億台Android裝置,約佔Android裝置總數的8成。
位於Linux核心中的安全漏洞源自於用來改善TCP傳輸安全的RFC 5961標準,RFC 5961功能中潛藏的漏洞允許駭客攔截未加密的流量,亦能破壞HTTPS或Tor的加密通訊,漏洞編號為CVE-2016- 5696,影響自v3.6至v4.7的所有Linux Kernel版本。
Lookout據此估計所有基於Linux Kernel 3.6到4.7的Android版本都受到波及,推測自Android 4.4(KitKat)開始,影響約79.9%的Android裝置。
Lookout表示,駭客必須要得知IP位址才能成功展開攻擊,這只是個中等嚴重程度的漏洞,要開採並不容易,所以主要的風險為目標式攻擊。
雖然Linux基金會(Linux Foundation)已在今年的7月11日修補了該漏洞,但採用Linux Kernel的Android平台並未修補,甚至連尚在預覽中的Android Nougat都含有該漏洞。
因此,Android裝置可能會因該漏洞而遭到竊聽,建議企業加密通訊流量。Lookout預期Google會在下個月解決Android平台上的該漏洞。
回复

使用道具 举报

该用户从未签到

20

主题

2877

回帖

4060

积分

二级逆天

积分
4060

社区居民忠实会员社区劳模最爱沙发终身成就奖优秀斑竹奖

QQ
发表于 2016-8-18 12:17:24 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

每日签到,有金币领取。


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

( 闽ICP备2024076463号-1 ) 论坛技术支持QQ群171867948 ,论坛问题,充值问题请联系QQ1308068381

平平安安
TOP
快速回复 返回顶部 返回列表