当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

小米成国内首家修复 OpenSSL漏洞手机厂商

2014-04-21 20:52:13  CSDN    参与评论()条

    近日, OpenSSL爆出一个“心脏出血”(Heartbleed)安全漏洞,是 2014年以来最严重的安全问题。大量使用 OpenSSL开源软件包进行https加密的网站和网银、在线支付、电子邮件等重要网络服务受到这个漏洞影响。

    “心脏出血”漏洞实际上是 OpenSSL库中的一个编码漏洞。后者是一个开源的 SSL/TSL库,它的1.0.1-1.0.1f 以及1.0.2beta版在实现 SSL/TSL的心跳协议时存在编码漏洞。其中“心跳协议”是指为了确定网络服务端仍然“活着”,客户端向服务端发送特定的数据,服务端做出响应的过程。正常情况下,客户端发送的心跳请求包含什么数据,服务端就返回什么数据。但是利用“心脏出血”漏洞,客户端可以构造异常的心跳请求,诱导服务端返回服务器内存中最多高达 64K的额外数据,这些额外数据可能包含用户在网站上的登录账号、密码等信息。由于心跳协议在客户端和服务端处理逻辑是一样的,所以含有恶意的服务端同样可以利用此漏洞窃取客户端的数据。

    Android系统大部分版本都使用了包含漏洞版本的 OpenSSL库,前者已经占到全球手机操作系统80%的份额,目前Google官方还没有正式推出针对OpenSSL“心脏出血”漏洞的更新。所幸相对于网站和网络服务,手机系统受此漏洞的影响较小。在小米手机和红米系列手机中,只有米 2受此漏洞影响。

    经过MIUI安全中心工程师的努力,本周五MIUI团队正式推送系统更新,修复了此漏洞。而为了及时防堵“心脏出血”漏洞,MIUI在周二(4月15日)就开放了系统的灰度升级,并在周五(4月18日)完全开放了OTA更新包的下载,米2用户通过小米手机的“系统更新”功能升级至最新版本MIUI(稳定版 JLB33.0,开发版4.4.18 ),就可以确保手机不受“心脏出血”漏洞影响。据了解,到目前为止,小米是国内第一家也是唯一一家已修复此漏洞并发布更新的手机厂商。

    据MIUI安全中心负责人介绍,此次快速修复“心脏出血”漏洞,背后是小米MIUI安全中心团队的共同努力。在系统安全方面,MIUI之前已经做了非常多的工作,比如它在操作系统底层就加入了严格的用户隐私和安全保护机制,对第三方应用有严格的权限控制系统;它还自带杀毒功能,与金山、腾讯、百度、LBE等多家安全厂商合作,提供手机内病毒查杀和防御功能;对于小米应用商店上架应用也设置了5道杀毒引擎过滤网,并同步进行人工审核。MIUI安全中心负责人建议用户及时更新系统,在获取更多功能的同时也能保证手机的安全。

    此外,在Android系统或芯片厂商底层出现的漏洞,比如此次受到OpenSSL“心脏出血”漏洞涉及的Android系统,MIUI团队也与Google和芯片厂商保持着紧密联系,一旦有新的系统安全更新,MIUI会第一时间跟进。

    随着智能手机的日益普及,手机安全和用户隐私越来越受到受到挑战。MIUI从发布至今,保持了每周五更新的快速开发节奏。正是这种小步快跑、快速迭代的开发模式,让 MIUI能够及时响应重大安全问题。这种快速响应能力也使得小米成为国内首家修复 OpenSSL“心脏出血”漏洞的手机厂商。MIUI作为一个“活的手机系统”,将更能保证手机的安全。

(责任编辑:CT009)
 
网友发言 已有人参与 条评论
所有评论仅代表网友意见。提交评论

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济