时间:2015-03-05 08:51:01 来源: 复制分享
近日,有国外研究人员发现谷歌和苹果软件中含有重大安全漏洞,该漏洞会导致很多设备难以抵挡黑客进攻。研究人员发现的漏洞被称为FREAK(Factoring Attack on RSA-EXPORT Keys)。FREAK漏洞已经存在有10年时间,它会使用户在浏览网站时受到攻击。
FREAK漏洞已经存在有10年时间
FREAK漏洞是美国政府监管的结果,90年代的时候美国政府禁止美国的企业使用比较安全的加密标准,不过这种相对较弱的加密技术随着软件扩散到全球之后,再次回到了美国。当研究人员发现可以强制浏览器使用更低级别的512位加密,并破解加密方式。黑客也可以使用相同的技术,破解较弱加密并盗取用户密码和其他信息。研究人员相信漏洞可以用来对大型网站发起攻击。使用电脑可以在7个小时内完成破解较弱加密,而目前四分之一的加密网站被发现可以破解。
FREAK漏洞会使用户在浏览网站时受到攻击
FBI主管ames Comey曾公开表示,苹果和谷歌应该减弱加密,在某些案件中让政府访问电子设备。他表示,有些时候破解电子设备可以帮助政府抓住绑架者、犯罪分子以及恐怖主义者。发现该漏洞的研究人员已经通知政府站点和其他大型科技公司,目前FBI.gov和Whitehouse.gov已经修复了漏洞,而根据苹果发言人Trudy Miller,苹果正在准备下周为店内和移动设备发布安全补丁,修复FREAK漏洞。