<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  科技 >  互聯網 >  正文

每日話題:OpenSSL重大漏洞席卷互聯網安全 涉及電商網銀

 2014-04-09 17:30  來源: A5站長網   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

A5站長網(www.huangbo3.com)4月9日消息,昨日安全協議OpenSSL爆出本年度最嚴重的安全漏洞。此漏洞被命名為“Heartbleed”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取到約30%https開頭網址的用戶登錄賬號密碼,包括大批網銀、購物網站、電子郵件等。

據了解OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,作為一個基于密碼學的安全開發包主要囊括了密碼算法、常用的密鑰和證書封裝管理功能以及SSL協議,目前正在各大網銀、在線支付、電商網站、門戶網站、電子郵件等重要網站上廣泛使用。HeartBeat漏洞能夠泄露服務器內存中的內容,而這其中包含了一些最敏感的數據,例如用戶名、密碼和信用卡號等隱私數據。此外,攻擊者可以獲得服務器數字密鑰的拷貝,從而模仿這些服務器,或是對用戶通過服務器的通信進行解密。

發現該漏洞的研究人員指出,當今最熱門的兩大網絡服務器Apache和nginx都使用OpenSSL??傮w來看,這兩種服務器約占全球網站總數的三分之二。SSL還被用在其他互聯網軟件中,比如桌面電子郵件客戶端和聊天軟件。這一信息安全漏洞尤為嚴重。如果希望修復這一漏洞,那么網站將被迫進行大幅調整,此外任何使用OpenSSL的用戶都必須修改密碼,因為這些密碼可能已被竊取。由于越來越多人依賴在線服務,并在多個網站中重復使用同一密碼,因此這將帶來大問題。

而針對于此次的OpenSSL漏洞,烏云創始人方小頓在接受新浪科技采訪時說,OpenSSl實質與服務器有關,很多網站在建站的過程中未及時跟進版本的升級從而導致漏洞的的出現。一般情況下,普通http協議訪問網站時,用戶信息安全不受OpenSSL的影響。SSL大多運用于電商網站、網銀以及在線支付領域, 因為在涉及到資金安全及個人隱私等敏感內容的網頁,服務器一般都會強制使用https協議。

被此次漏洞波及的電商企業紛紛表示未受到影響,或已經修復處理完畢。阿里安全回應稱,關于OpenSSL某些版本存在基于基礎協議的通用漏洞,阿里各網站已經在第一時間進行了修復處理,目前已經處理完畢,包括淘寶、天貓、支付寶等各大網站都確認可以放心使用。當當網表示,目前并未收到任何有關此漏洞的信息,客服也未接到相關投訴,具體細節還需與技術進行了解。而淘寶方面表示,針對OpenSSl的問題,淘寶網已經在第一時間進行了處理和修復,目前已經處理完畢,支付寶則稱并未受到影響。另外,京東相關負責人表示,系統已全面排查并升級,可以避免這次漏洞的侵襲。

對于此次漏洞專家建議相關網站進行版本升級,而用戶如果訪問了受影響的網站,用戶無法采取任何自保措施則需要要更改密碼!

相關閱讀:

詳解OpenSSL重大漏洞:誰會受影響?如何解決?

OpenSSL漏洞波及電商和網銀 專家提醒及時修復

解析OpenSSL漏洞:影響巨大 兩年前已存在

OpenSSL重大漏洞曝光:影響雅虎等多家網站

OpenSSL曝重大安全漏洞 可致網購支付密碼泄露

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關文章

  • OpenSSL發布HTTPS漏洞預警 謹防賬號密碼信息被破解

    目前,不少互聯網公司網址域名開頭為“https”,由于“https”開頭的域名為用戶提供了更加安全的購物環境,能防止用戶信息被竊取,得到很多網民信任,不過一旦出現漏洞危害將更大。近日,OpenSSL宣布修復一個高危漏洞,解決攻擊者利用該漏洞破解HTTPS中加密內容的問題,騰訊反病毒實驗室專家建議用戶

  • OpenSSL漏洞給IT人的警鐘:鍛煉與安全一樣都不能放松

    網站的安全性到底有多重要?我想很多站長是很清楚的,不由我來浪費口舌。網站的安全問題就是SEO優化問題之一,安全性越高,搜索引擎的信任度越高,收錄的可能性越大,用戶體驗也越順暢。

  • OpenSSL漏洞可泄露私鑰 各大網站應更換證書

    OpenSSL漏洞不光會泄露用戶賬號密碼,網站服務器證書也岌岌可危!據網絡服務公司Cloudflare發起的“心臟出血漏洞挑戰賽”顯示,黑客可以利用此漏洞盜取網站服務器SSL證書私鑰。在國內深圳沃通已緊急推出SSL證書救援服務。網站服務器SSL證書私鑰泄露,意味著網站用戶提交的所有信息都可以被黑客截

  • 一周新聞回顧:萬般不舍的微軟XP退休 OpenSSL重大漏洞詳解

    1.比特幣報價單月跳水近40%虛擬貨幣熱催生風險比特幣也好,萊特幣、元寶幣也罷,在國內市場上經過一段時間的狂熱炒作后,在監管加強后,價格都出現大幅波動。虛擬貨幣熱催生風險據新華社電曾一年間瘋漲80倍的虛擬貨幣比特幣正遭遇尷尬:一方面,交易平臺遭遇銀行及支付機構“設限”,導致比特幣行情單月跳水近40%

  • OpenSSL漏洞爆發 QQ瀏覽器精準攔截即時提醒

    安全協議OpenSSL爆出本年度最嚴重的安全漏洞,這個在黑客社區中被命名為“心臟出血”的漏洞對https開頭的網址具有極強的危害性,可導致網站大量隱私信息泄露??膳碌氖墙^大多數網銀、電子商務網站、電子郵件網站等,均以https作為網址的開頭,這就意味著絕大多數網民的個人賬號、銀行賬號及隱私等,均將毫

熱門排行

信息推薦