久久综合久久鬼色|亚洲另类无码专区首页|免费在线观看a级毛片|a级片直播国产精品第2页|亚洲日本va午夜在线电影|一本色道久久无码人妻精品|午夜精品一区二区三区在线视|欧美熟妇一区二区三区夜色视频

河源新聞網由河源晚報社主辦!新聞網旗下: 在線數字報 | 新少年
當前位置:河源新聞網 >> 資訊 > 消費 > 閱讀新聞

年度最嚴重安全漏洞波及2億網民

     據新京報消息,9 日,安全協(xié)議OpenSSL 爆出本年度最嚴重的安全漏洞“心臟出血”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取到很多https 開頭網址的用戶登錄賬號密碼,包括網銀、知名購物網站、電子郵件等信息。

     2億網民面臨泄密風險

     4 月7 日凌晨,國內就出現(xiàn)了針對OpenSSL“心臟出血”漏洞的黑客攻擊跡象。據360 網站安全檢測平臺對國內120 萬家經過授權的網站掃描,其中有11440 個網站主機受該漏洞影響。4 月7 日、4 月8 日期間,共計約2 億網民訪問了存在OpenSSL漏洞的網站。

     360 安全專家石曉虹博士表示,此OpenSSL 漏洞堪稱“網絡核彈”,網銀、網購、網上支付、郵箱等都會受到影響。因為有很多隱私信息都存儲在網站服務器的內存中,無論用戶電腦多么安全,只要網站使用了存在漏洞的 OpenSSL 版本,用戶登錄該網站時就可能被黑客實時監(jiān)控到登錄賬號和密碼。

     目前還沒有具體的統(tǒng)計數據顯示這次漏洞造成多大的經濟損失,但發(fā)現(xiàn)該漏洞的研究人員指出,當今最熱門的兩大網絡服務器 Apache 和nginx 都使用OpenSSL?傮w來看,這兩種服務器約占全球網站總數的三分之二。

     國內網站緊急修復

     據悉,發(fā)現(xiàn)該漏洞的研究人員幾天前就已經通知OpenSSL 團隊和重要的利益相關者。這讓 OpenSSL 得以在漏洞公布當天就發(fā)布了修復版本。為了解決該問題,各大網站需要盡快安裝最新版 OpenSSL。

     9 日下午,國內大量網站已開始緊急修復此OpenSSL高危漏洞,但是修復此漏洞普遍需要半個小時到一個小時時間,大型網站修復時間會更長一些。

     Facebook、雅虎和谷歌發(fā)言人均對外表示,已經評估了SSL 漏洞,并且給關鍵服務打上了補丁。微軟發(fā)言人也表示,“我們正在關注OpenSSL 問題的報道。如果確實對我們的設備和服務有影響,我們會采取必要措施保護用戶!

     近日,中國金融認證中心(CFCA)官方網站掛出文章,針對 OpenSSL 漏洞對網銀的影響進行了說明,其表示,網銀系統(tǒng)均使用商業(yè)級的SSL 加密設備,很少有采用類似OpenSSL這樣的開源軟件,因此受到的影響較少。而對于普通用戶,U盾可以完全放心使用。對于不能確認的網站,可通過一些免費的在線工具驗證一下訪問的網站是否存在這個漏洞。如果存在此漏洞的話,先暫停訪問,等待漏洞得到修復。

     名詞解釋 OpenSSL

     SSL 是一種流行的加密技術,可以保護用戶通過互聯(lián)網傳輸的隱私信息。目前該技術在各大網銀、在線支付、電商網站、門戶網站、電子郵件等重要網站上廣泛使用。

     當用戶訪問一些安全網站時,會在URL 地址旁看到一個“鎖”,表明你在該網站上的通訊信息都被加密。這個“鎖”表明,第三方無法讀取你與該網站之間的任何通訊信息。在后臺,通過SSL 加密的數據只有接收者才能解密。

     多數SSL 加密的網站都使用名為OpenSSL 的開源軟件包。本次爆出的安全漏洞正存在于這款軟件中,該漏洞導致攻擊者可以遠程讀取存在漏洞版本的OpenSSL 服務器內存中長達64K 的數據。 OpenSSL 大約兩年前就已經存在這一缺陷。






上一篇:谷歌眼鏡今日開放網上訂購
下一篇:5月起禁用馳名商標當招牌

熱點圖片

  • 頭條新聞
  • 新聞推薦

最新專題

更多 >>

熱度排行

關于我們 | 廣告服務 | 友情鏈接 | 案例展示 | 聯(lián)系我們 | 版權聲明
吐鲁番市| 晴隆县| 兴隆县| 仲巴县| 寻乌县| 堆龙德庆县| 蓬莱市| 衢州市| 吉林省| 宜川县| 鞍山市| 伊通| 大厂| 奉贤区| 乌恰县| 九龙城区| 枣强县| 明光市| 富宁县| 谷城县| 福泉市| 石河子市| 临清市| 砀山县| 龙江县| 延庆县| 贵定县| 环江| 芷江| 阳信县| 红原县| 漳浦县| 昭平县| 南平市| 林周县| 敦化市| 宜兴市| 湘潭县| 正阳县| 抚远县| 宜良县|