据路透社消息,黑莓计划在本周五面向Android和iOS平台推送BBM应用更新,以解决与OpenSSL“心脏出血”漏洞相关的安全威胁。 黑莓公司高级副总裁斯科特·托兹克表示,虽然黑莓多数产品并未使用有漏洞的软件,但是该公司仍然需要升级两款产品:Secure Work Space企业电邮服务,以及Android和iOS平台的BBM消息应用。托兹克称,通过WiFi或运营商网络使用这些软件有可能遭到攻击,不过该风险的等级很低,因为黑莓的信息安全软件使得黑客很难在攻击中成功获取数据。 移动安全公司Lacoon Mobile Security的CEO迈克·绍洛夫指出,不止是黑莓,其他移动应用也有可能成为被攻击的对象,“黑客从设想到实际发起攻击需要几周甚至一个月的时间,这意味着开发者们仍然有时间找出存在漏洞的应用,并修复它们。” OpenSSL的“心脏出血”漏洞波及范围相当广泛,包括思科、惠普、IBM、英特尔、Juniper、甲骨文和红帽在内的公司都已经提醒客户,可能会遭遇风险。
责任编辑:景秀华
|