当前位置:主页>资 讯>安全动态>

苹果危机来袭 深度剖析数据安全漏洞的本质

软件和系统的升级在这个信息高速发展的时代似乎十分得稀松平常,但对于那些关注信息技术和安全的人来说,他们更倾向于知道这次升级是功能性的升级还是安全性的升级。因为这两种升级往往意味着不同的事态。

功能性的升级往往意味着用户的体验将发生改变,功能或丰富或强大,是对于软件质量的升级,而安全性的升级往往是由于某个设计缺陷和安全隐患而发生的。据不完全统计,在许多软件中,安全性升级的比例往往会高于功能性的升级。同时,随着信息技术牵涉的范围越来越广,涉及的细节越来越多,功能性升级往往会伴随着安全性升级,甚至有的功能性的升级是为某个安全功能的实现充当前置而使用的。

那么安全性升级的实质是什么?那些数据安全漏洞的本质又是什么?

版本更新只为修复安全漏洞

苹果在上周五推出了 iOS 7.0.6 版本更新,发布说明简短地解释了该版本将针对一个安全漏洞,即“对该漏洞享有网络特权位置的攻击者将有可能会获取或者修改 SSL/TLS 所保护的数据”进行修复。这就是该版本的低调之处,但对于对应的苹果用户而言,现在最该做的就更新你的 iPhone。

然而就在该安全更新刚刚推出不久,OS X 就被爆出存在着相同的问题,而且这一消息也已经获得苹果方面确认,并称将会很快修复漏洞。

如果你明白版本更新说明的全部意思,那表示你已经不止一次追寻 iOS 更新,而且是进阶级或更高级果粉。但是,如果你觉得读起来有些味同嚼蜡,那么我们将在以下为你和你的设备来一次简单的提升。

什么是SSL?

SSL代表安全套接字层,它是管理网络信息安全传输的常用协议,也就是说它有助于确保你的浏览器在和你最喜爱的网站服务器之间进行通信时获得私密性和安全性保证。TLS 即安全传输层协议,它是一个较新的协议,与前者基本上是相同的。总而言之,SSL / TLS 是一种加密密钥,它可以认证用户浏览器和服务器,确保数据发送到正确的客户机和服务器,加密数据以防止数据中途被窃取,维护数据的完整性,确保数据在传输过程中不被改变。简单点说,也就当你需要在 Amazon 进行交易付款时,它能够保证你的财务信息安全。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部