页面加载中,请稍候
来源:赛迪网发布时间:2014-12-30167浏览
询问 AI北京时间12月30日消息,据国外媒体报道,读者们首先需要明确一个比较热门的观点:2014年是互联网安全多灾多难的一年。
讽刺的是,虽然去年爱德华-斯诺登(Edward Snowden)的泄密事件已经足够糟糕了,但是这件事至少让企业和公众们看待自己资料隐私的方式产生了重大改变。同时,它也促使科技巨头如苹果、谷歌等加强了自己产品的保密措施,这也是在2014年混乱的互联网安全中唯一能看到的积极点了。
本文将从苹果开始说起。
OSX与iOS用户今年受到过“中间人攻击”,并且还发生过两次。回到本年初,苹果被指出:过于轻信自己的链接是安全的,但苹果使用的SSL对“中间人攻击”防御能力低下,导致苹果用户处于数据被盗用的风险之中。虽然该缺陷已被打补丁,但在11月,有关DoubleDirect的消息传出,该威胁主要是使用ICMP在用户设备上重新定位路径,导致iOS与OSX用户再次陷入危险中。
然而,在这一次事件中,安卓用户也被波及。安卓系统通常被认为比iOS更不安全,因此安卓卷入此次互联网安全灾难中也不足为奇。
然而,最令人担心的恐怕要数9月浮出水面的事件,该事件牵扯到了基于WebKit的安卓浏览器上的开放源码。据称,有一个缺陷导致浏览器对恶意的代码注入攻击处于毫无防备的状态。还有人指出,在安卓4.4以前的版本,为防止脚本从其他网站获取数据而设计的同源政策已经崩溃。
如果说手机是今年入侵载体的首选,那么毫无疑问,SSL不仅声名狼藉,并且本身也运作得很糟糕。首先,在年初由于OpenSSL的“Heartbleed漏洞”的新闻已经使之名声大震,年底时又爆出有关它的漏洞新闻。
其次,谷歌的安全中心称SSL3.0中使用过时的RC4暗码,形成所谓的POODLE漏洞。这一报道如给SSL一记重锤。为什么呢?据微软称,全球超过40%网站都在使用该暗码。好不奇怪,紧接着,一大批恶意软件随即利用此漏洞入侵市场。该漏洞已经是几十年的老问题了,但它在系统漏洞中依旧十分顽强,成为互联网安全的最大威胁之一,这足以使所有IT人在2014年蒙羞。
新闻来源:赛迪网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-07-17
2026-06-08

2026-06-16