高風險App恐洩漏用戶個資 趨勢科技「安全達人」為您把關

瀏覽: 1766
回覆: 0
共1頁
Mem250524
發文數:17335
發表時間:2014-04-18 15:55:47
6000 個行動應用 App 會讓你「心淌血」!
高風險 App 恐洩漏用戶個資 以「生活品味」與「娛樂」類為大宗
趨勢科技「安全達人」可替行動用戶把關

繼上週揭露了會廣泛影響行動 App 程式的 Heartbleed  (心淌血) 漏洞、以及其可能造成的廣泛危害之後,趨勢科技今 (17) 日再度公布,目前全球已有高達 6000 多種行動 App 受到波及,其中「生活品味」與「娛樂」App 各佔 13%,成為受害最嚴重的類別!

高風險App恐洩漏用戶個資 趨勢科技「安全達人」為您把關

此外,Android 4.1.1 版作業系統也會受到影響。趨勢科技表示,Heartbleed 漏洞的危害遍及各類型的 App,用戶應立即安裝可偵測 Heartbleed 漏洞的手機資安軟體,如趨勢科技的「安全達人」免費行動防護 App 等,並立即檢查已下載的 App 是否安全,才能避免個資或交易資訊被竊取。

趨勢科技資深技術顧問簡勝財表示:「 OpenSSL 加密軟體程式庫的 Heartbeat (心跳) 延伸功能被發現含有一個漏洞稱為 Heartbleed  (心淌血) ,它存在於所有內含 Heartbeat 延伸功能的 OpenSSL 軟體。當伺服器遭此漏洞攻擊時,駭客就能讀取電腦記憶體當中的資料,而且完全不留任何痕跡。」Heartbleed 漏洞對用戶造成的影響如下:

高風險App恐洩漏用戶個資 趨勢科技「安全達人」為您把關

▲Heartbleed 漏洞對用戶造成的影響

簡勝財進一步指出:「趨勢科技於上週揭露了 Heartbleed 漏洞後,一直持續監控中,我們發現目前有超過 6000 多種 App 程式受到影響,而且遍及各種類型,尤其以『生活品味』和「娛樂」此兩種與消費者日常生活高度連結的 App 各佔 13% 為最大宗,為受波及的 App 類別中第一名!」

以下是前十名受波及的行動應用程式 App 類別:

高風險App恐洩漏用戶個資 趨勢科技「安全達人」為您把關
▲前十名受波及的行動應用程式 App 類別

趨勢科技也發現,Android  4.1.1 版本的作業系統,也內含了有 Heartbleed  漏洞的 OpenSSL 程式庫。在這個作業系統的裝置上,任何使用 TLS 連線的 App 程式,不論伺服器或用戶端都可能受到影響,當遭到攻擊時,其裝置記憶體的內容就可能遭人讀取。因此,趨勢科技呼籲 Android 4.1.1 版的用戶,應立即更新至其他版本。

簡勝財呼籲行動用戶,應立即安裝可偵測 Heartbleed 的行動防護軟體,並立即用資安軟體檢查已下載的其他 App 是否安全,才能避免個資或交易資訊被竊取。行動用戶可下載趨勢科技的免費「安全達人」行動防護 App 等,並立即按下「Heartbleed 安檢」,執行以下檢查:

檢查用戶是否安裝了潛藏「心淌血」問題的行動應用程式 App。

檢查已安裝的行動應用程式 App,是否會連結到有潛在風險的網頁伺服器(採用趨勢科技獨家「行動裝置應用程式信譽評等技術 」(Mobile App Reputation Service, MARS)。

高風險App恐洩漏用戶個資 趨勢科技「安全達人」為您把關
▲趨勢科技「安全達人」可替用戶執行「Heartbleed 安檢」

若偵測到會連線到 Heartbleed 漏洞網站的 App,趨勢科技「安全達人」會跳出警告視窗,提醒用戶暫時不要執行該程式。

高風險App恐洩漏用戶個資 趨勢科技「安全達人」為您把關
▲趨勢科技「安全達人」偵測到有 Heartbleed 風險 App 的警告視窗

行動用戶可上 Google Play 搜尋「安全達人」,即可下載此免費 App,立即保護自己行動裝置資訊安全,從此不再「心淌血」!

趨勢科技安全達人 Android 版下載
https://play.google.com/store/apps/details?id=com.trendmicro.freetmms.gmobi

水杉而 於 2015-05-25 09:06:55 修改文章內容


商業贊助
發文數:1
發表時間:2024-10-10 00:01:57
共1頁