安全協議OpenSSL爆出本年度最嚴重的安全漏洞,這個在黑客社區中被命名為“心臟出血”的漏洞對https開頭的網址具有極強的危害性,可導致網站大量隱私信息泄露??膳碌氖墙^大多數網銀、電子商務網站、電子郵件網站等,均以https作為網址的開頭,這就意味著絕大多數網民的個人賬號、銀行賬號及隱私等,均將毫無保留地被黑客所掌握。
經過初步評估,以https開頭的網址有不少于30%-50%的網站中招,其中包括大家最常用的購物、網銀、社交、門戶共超過20000個網站存在“心臟出血”漏洞危害,影響到2億網民安全。
圖:QQ瀏覽器攔截并提醒OpenSSL”心血”漏洞
面對“心臟出血”漏洞的瘋狂來襲,QQ瀏覽器表示已經支持對所有“心臟出血”漏洞網站的精準攔截和提醒。QQ瀏覽器7.6版具備強大的“安全中心實時防護”功能,所有通過QQ瀏覽器打開的網址都將通過電腦管家安全云庫鑒定和安全聯盟認證,一旦發現網站存在“心臟出血”漏洞、各類木馬、釣魚等惡意行為,會立即進行風險提醒。
另據了解,安裝了電腦管家的PC在訪問帶有“心臟出血”漏洞網址的時候也會予以提醒,用戶也可以將可疑網址輸入到QQ對話框中進行安全鑒定。此外,騰訊安全專家還建議存在漏洞的網站盡快升級OpenSSL 1.0.1g,使用-DOPENSSL_NO_HEARTBEATS參數重新編譯低版本的OpenSSL以禁用Heartbleed模塊,從而修復該漏洞。
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!