這份報告包括火眼公司所做測試的一個例子,專家們使用FREAK漏洞的利用代碼攻擊了一個受影響的購物應用,最后成功地獲取到用戶的登錄憑證和信用卡信息,如下圖所示。
安全建議
對于仍在使用舊版本OpenSSL庫的移動應用,相應開發(fā)者及公司應該盡快更新應用版本,換用修復了FREAK漏洞的新版OpenSSL庫,以免給用戶及公司造成不必要的損失。
小編推薦閱讀國產工具PKAV HTTP Fuzzer滲透測試助手最新發(fā)布
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產品曝高危安全漏洞
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀D-Link(友訊)路由器曝遠程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進行系統(tǒng)更新,引發(fā)安全擔憂
閱讀谷歌應用漏洞泄漏超過28萬條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀