- 好友
- 0
- 帖子
- 130714
- 積分
- 136210
- 最後登錄
- 2019-2-28
- 在線時間
- 0 小時
- 好友
- 0
- 帖子
- 130714
- 積分
- 136210
- 最後登錄
- 2019-2-28
- 在線時間
- 0 小時
|
前幾天,英國科技資訊網站The Register刊登了一篇關於知名第三方Android系統的廠商Cyanogen的產品CyanogenMod存在MITM漏洞(中間人攻擊漏洞,Man-In-The-Middle Attack)的文章。現在,Cyanogen針對這份報道作出了公開回應,指出文章內容失實,毫無專業性。
此前The Register指出CM系統由於使用了Android開源系統中存在SSL漏洞的JSSE(Java Secure Socket Extension)版本,致使系統存在中間人攻擊MITM的嚴重風險。Cyanogen針對這一說法,回應說最新的4.4系統已經不再使用JSSE,因此漏洞只影響Android 4.3以及以前的版本,因此現在基於Android 4.4 KitKat開發的CM系統不會受到該漏洞影響。根據Cyanogen的回應來看,中間人攻擊的漏洞是否存在依然存疑,後續Google官方會否站出來對該漏洞作出更加具體公正的說法,我們會保持持續的關注。
關鍵字: Android, CM, Cyanogen, CyanogenMod, Google, JSSE, MITM, SSL |
|