大約在一周之前,大多數人因為Linux的傳輸控制協議(Transmission Control Protocol ,TCP)漏洞,處在受攻擊的風險中。研究者警告說,由于相同的bug,大約五分之四的安卓設備都可能成為間諜手機??赡苓€存在其他相關的安卓漏洞,但是現在還沒發現。這個漏洞可以讓任何一個人劫持網絡的流量,涉及到“將近80%的安卓設備,將近14億?!?br/>
漏洞自2012年的3.6版本就存在與Linux的Kernel中。Linux發布了CVE-2016-5696補丁,但是Lookout并沒有在最新的Android Nougat中發現此補丁?,F在也沒有在安卓的補丁計劃中發現針對這項漏洞的更新。
一個Google的發言人向Ars Technica指出,這個bug并不是安卓特有的,而是存在于Kernel中的bug。盡管如此,工程師還是“采取了相應的措施”。
如果你不想你的應用或網站與用戶之間的傳輸被劫持的話,確保你和應用或網站的鏈接使用了HTTPS傳輸方式。作為安全專業的開發商,啟程網絡都會建議每一位客戶都使用HTTPS傳輸方式。
什么是HTTPS?
對http相信大家都比較熟悉,我們常見的網址前面都會帶有http這幾個字母,比如http://www.www.0535ythrtzg.com(我們官網的網址)。https是http的安全版本。s代表安全(secure)。https確保訪問者和網站或應用之前傳輸的數據是加密的,中途即使被黑客攔截,黑客也無法獲取原始內容,因為一切都是被加密的。比如賬號名、密碼之類的蜜柑信息,如果沒有使用https傳輸方式的網站,那么用戶信息暴露的風險就會很高。目前國內的很多網站都完全或部分使用https傳輸方式,比如淘寶、京東等??梢哉f使用https傳輸方式已經成為了一種標配。
如果你的應用或網站還沒有使用https,無異于在互聯網上裸奔,毫無安全可言。所以趕快升級上個鎖吧。