+
 新版
2014-04-16 08:09

什么事Android

2014-04-15 18:39

引用来自“YuKunYi”的评论

和android有毛关系……

引用来自“lanybass”的评论

+1024 .. 首先这个漏洞要被利用你得通过用了openssl的东西开个端口,其次你这个端口得在公网上能被别人访问,再其次别人即使利用了这个漏洞也只能获取到此进程里面的信息。如果要说让别人先装个软件,软件来本地利用这个漏洞,然后偷到信息后发回给自己。。那还不如在软件里直接绑木马。

引用来自“litescript”的评论

openssl心血漏洞是双向的,比如你用有漏洞的系统访问https网站,网站就能获取你的内存内容

这个就不一样咯,服务器是任何人都能访问的,而我访问对方的https服务器也只是服务器可能获取我本地进程的部分数据,这个有危害的前提是我访问的目标服务器是不可信的,这个可能性就低了,再一个这个获取到的数据是随机的,要获取到有用的数据必须多次,而你指望浏览器不停的发请求来让服务器抓取数据吗?

2014-04-15 16:17

那不是从服务器上取数据吗?怎么会这样?

2014-04-15 15:25

国产的COS操作系统呢

2014-04-15 13:38

黑的一手好android

2014-04-15 10:08

引用来自“YuKunYi”的评论

和android有毛关系……

引用来自“lanybass”的评论

+1024 .. 首先这个漏洞要被利用你得通过用了openssl的东西开个端口,其次你这个端口得在公网上能被别人访问,再其次别人即使利用了这个漏洞也只能获取到此进程里面的信息。如果要说让别人先装个软件,软件来本地利用这个漏洞,然后偷到信息后发回给自己。。那还不如在软件里直接绑木马。

openssl心血漏洞是双向的,比如你用有漏洞的系统访问https网站,网站就能获取你的内存内容

2014-04-15 10:04

引用来自“YuKunYi”的评论

和android有毛关系……

+1024 .. 首先这个漏洞要被利用你得通过用了openssl的东西开个端口,其次你这个端口得在公网上能被别人访问,再其次别人即使利用了这个漏洞也只能获取到此进程里面的信息。如果要说让别人先装个软件,软件来本地利用这个漏洞,然后偷到信息后发回给自己。。那还不如在软件里直接绑木马。

2014-04-15 09:55

还好配置够低,用不了4.1

2014-04-15 09:45

用不着绕这么大的弯路的, 黑市场的风险比这高多了。

2014-04-15 09:31

2014-04-15 09:13

和android有毛关系……

2014-04-15 09:11

机子太久用不上4.1

2014-04-15 09:11

艹,我还在用2.3的山寨机

2014-04-15 08:58

别的都罢了。安卓,换手机吧。没有厂家为老用户提供补丁,不给老机型补丁,没准还会可劲渲染危险,正好让大家换新手机再赚一笔多好。

2014-04-15 08:34

客户端有个锤子的危险。。

听风就是雨。。

2014-04-15 08:23

诺基亚继续研发电池和无线充电才是王道

2014-04-15 08:21

Android手机是客户端,有什么危险的?!

2014-04-15 08:12

没事!中国普通网民对漏洞都是无视的!态度就是爱漏不漏

2014-04-15 07:59

2.3的呢,或许注定被遗忘吧

2014-04-15 07:55

后果来了。

回复 @
{{emojiItem.symbol}}
返回顶部
顶部