自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

尷尬了:谷歌Android Samba應(yīng)用僅支持不安全的SMBv1

安全
近日谷歌首次推出其新的Android Samba應(yīng)用,這顯然不是好的發(fā)布時機,因為在不久前,在重大攻擊事故中攻擊者就利用了該應(yīng)用中部署的不安全版本SMB協(xié)議。

近日谷歌首次推出其新的Android Samba應(yīng)用,這顯然不是好的發(fā)布時機,因為在不久前,在重大攻擊事故中攻擊者就利用了該應(yīng)用中部署的不安全版本SMB協(xié)議。

最近幾個月來,服務(wù)器消息塊(SMBv1)協(xié)議中的漏洞通過NSA泄漏的EternalBlue工具在Windows系統(tǒng)被利用,作為WannaCry和Petya勒索軟件攻擊的一部分,以及針對Linux的SambaCry攻擊的一部分。雖然目前尚不清楚這些漏洞是否存在于谷歌的應(yīng)用中,但該Android Samba應(yīng)用僅支持SMBv1。

尷尬了:谷歌Android Samba應(yīng)用僅支持不安全的SMBv1

羅馬尼亞反惡意軟件公司Bitdefender高級電子威脅分析師Liviu Arsene指出,谷歌發(fā)布的時機可能不太好。

“在整個WannaCry/GoldenEye事件之前,該應(yīng)用早已經(jīng)在谷歌產(chǎn)品路線圖中,而通過SMBv1編碼的部分在這些事件之前已經(jīng)構(gòu)建,”Arsene表示,“但無論如何,對SMBv1支持早已經(jīng)減少,而且出于明顯的安全問題,大家都應(yīng)該禁用它。”

網(wǎng)絡(luò)安全供應(yīng)商Plixer International審計與合規(guī)性主管Justin Jett則表示,由于谷歌的Android Samba應(yīng)用是Samba的直接分支,它本身與Samba一樣安全。

“然而,SMBv1是Windows操作系統(tǒng)的一部分,修復(fù)微軟操作系統(tǒng)是消除EternalBlue SMBv1漏洞的唯一已知方法。SMBv1仍然在世界各地廣泛部署,而這款來自谷歌的新Samba應(yīng)用讓Android和Chrome OS用戶可連接到Windows共享驅(qū)動器,”Jett稱,“該Samba應(yīng)用不會影響SMBv1漏洞狀態(tài);無論是否已經(jīng)安裝微軟補丁。后續(xù)版本SMBv2和v3具有更強的安全性,但SMBv1被廣泛使用,該谷歌應(yīng)用是針對這些用戶。”

Arsene指出,谷歌的Android Samba應(yīng)用不太可能會導(dǎo)致針對Android的SambaCry類似攻擊,“仍然使用SMBv1的Samba服務(wù)器比Android設(shè)備具有更高的風(fēng)險。”

Arsene還表示,目前尚不清楚谷歌是否有必要發(fā)布自己的Android Samba應(yīng)用。

“Google Play確實有相當(dāng)數(shù)量的Samba文件共享客戶端,這些客戶端的下載次數(shù)似乎已經(jīng)達到幾百萬次,”Arsene稱,“我們無法確定谷歌是否有必要發(fā)布自己的應(yīng)用,特別是因為它似乎沒有提供比現(xiàn)有應(yīng)用更多的功能。”

在Google Play中,最受歡迎的Android Samba應(yīng)用AndSMB擁有一百萬到五百萬次左右的下載量,但它似乎有著與谷歌應(yīng)用相同的問題。AndSMB僅支持SMBv1,直到2017年6月5日3.5版本發(fā)布,其中為SMBv2和v3增加了“實驗性”支持。

截至本文發(fā)布時,谷歌尚未對此發(fā)表評論。

責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2021-04-12 10:38:51

CC++谷歌

2014-04-09 09:37:29

2015-07-01 14:48:51

2013-01-21 10:31:50

2023-06-01 19:24:16

2011-11-28 09:20:38

2013-05-30 10:19:30

2021-11-26 05:27:28

指紋解鎖人臉識別物理識別

2020-03-09 15:31:00

Android漏洞谷歌

2012-04-16 10:12:54

Java線程

2020-06-09 08:05:11

Android 代碼操作系統(tǒng)

2020-04-22 20:35:02

HashMap線程安全

2021-04-04 23:16:52

安全刷臉銀行

2020-11-03 12:32:25

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2015-01-05 09:59:42

2014-09-12 17:44:23

2020-04-23 10:36:45

容器云安全云計算

2018-11-14 12:40:25

漏洞虛擬機攻擊
點贊
收藏

51CTO技術(shù)棧公眾號