Better Heartbleed Detector can be used to determine whether or not your Android device is vulnerable to the Heartbleed bug in OpenSSL. This app works by determining your device's OpenSSL version and checking if heartbeat is enabled or not.
How does Heartbleed relate to mobile devices and apps?
OpenSSL is the most widely used crypto-library for encryption in mobile. OpenSSL library is embeded directly into Android, but is also implemented directly by app developers on both, Android and iOS. By our estimation, over a billion installed apps are exposed to this vulnerability.
Is my enterprise exposed to risk?
It’s very likely that apps within your enterprise, in-house or third party, are currently exposed and vulnerable.
What actions can I take?
For both, in-house and third party apps, the vulnerability needs to be patched and deployed on through respective app stores. Then your enterprise users need to update the apps.더 나은 Heartbleed 감지기는 당신의 안드로이드 장치에서 OpenSSL의 Heartbleed 버그에 취약 여부를 결정하는 데 사용할 수 있습니다. 이 응용 프로그램은 장치의 OpenSSL이 버전 확인 및 하트 비트가 활성화되어 있지 않은 경우, 또는 선택하여 사용할 수 있습니다.
어떻게 Heartbleed 모바일 장치 및 응용 프로그램과 어떤 관련이 있습니까?
OpenSSL을 모바일에서 암호화를 위해 가장 널리 사용되는 암호화 라이브러리입니다. OpenSSL 라이브러리가 안드로이드에 직접 임베디드된다, 또한, 안드로이드와 아이폰 OS 모두에서 응용 프로그램 개발자가 직접 구현됩니다. 우리의 추정으로 억에 설치된 응용 프로그램은이 취약점에 노출되어 있습니다.
내 기업은 위험에 노출되어 있습니까?
그것은 기업 내 응용 프로그램은 사내 또는 타사 현재 노출 취약 가능성이 높습니다.
어떻게 작업을 수행 할 수 있습니까?
두 경우 모두, 사내 및 써드 파티 애플리케이션의 취약점 패치 및 각각의 앱 스토어를 통해에 배포 할 필요가있다. 그런 다음 기업 사용자는 응용 프로그램을 업데이트해야합니다.