- 天气 - 交友 - 服务 - 收藏 - 设为主页
加拿大华人网
新闻 | 移民 | 留学 | 工作 | 房产 | 汽车 | 理财 | 美食 | 健康 | 交友 | 情感
分类 | 活动 | 黄页 | 便民 | 网址 | 打折 | 旅游 | 视频 | 直播 | 英语 | 文化
论坛 | 时评 | 吹水 | 军事 | 历史
家园 | 加国 | 快乐 | 亲子 | 厨房
新 闻 加国 | 大陆 | 港台 | 国际 | 财经证券 | 数码科技 | 明星娱乐 | 体育竞技 | 环球军事 | 社会万象
当前位置:首页 > 新闻 > 数码科技 新闻排行榜 看新闻请收藏本站网址 进入论坛 头条一览

年度最严重安全漏洞波及2亿网民 国内网紧急修复

www.sinonet.org 2014-04-09  新京报  [复制链接]  字体:

  年度最严重安全漏洞波及2亿网民

  可导致用户账号密码泄露;国内网站紧急修复,U盾不受影响

  昨天,安全协议OpenSSL爆出本年度最严重的安全漏洞“心脏出血”。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到很多https开头网址的用户登录账号密码,包括网银、知名购物网站、电子邮件等信息。昨天下午,国内大量网站已开始紧急修复此OpenSSL高危漏洞,中国金融认证中心则发文表示,网银受到的影响较少,U盾可以放心使用。

  国内2亿网民面临泄密风险

  4月7日凌晨,国内就出现了针对OpenSSL“心脏出血”漏洞的黑客攻击迹象。据360网站安全检测平台对国内120万家经过授权的网站扫描,其中有11440个网站主机受该漏洞影响。4月7日、4月8日期间,共计约2亿网民访问了存在OpenSSL漏洞的网站。

  360安全专家石晓虹博士表示,OpenSSL此漏洞堪称“网络核弹”,网银、网购、网上支付、邮箱等都会受到影响。因为有很多隐私信息都存储在网站服务器的内存中,无论用户电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户登录该网站时就可能被黑客实时监控到登录账号和密码。

  目前还没有具体的统计数据显示这次漏洞造成多大的经济损失,但发现该漏洞的研究人员指出,当今最热门的两大网络服务器Apache和nginx都使用OpenSSL。总体来看,这两种服务器约占全球网站总数的三分之二。

  国内网站紧急修复

  据悉,发现该漏洞的研究人员几天前就已经通知OpenSSL团队和重要的利益相关者。这让OpenSSL得以在漏洞公布当天就发布了修复版本。为了解决该问题,各大网站需要尽快安装最新版OpenSSL。

  昨天下午,国内大量网站已开始紧急修复此OpenSSL高危漏洞,但是修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间会更长一些。

  Facebook、雅虎和谷歌发言人昨天均对外表示,已经评估了SSL漏洞,并且给关键服务打上了补丁。微软发言人也表示,“我们正在关注OpenSSL问题的报道。如果确实对我们的设备和服务有影响,我们会采取必要措施保护用户。”

  截至发稿前,包括阿里巴巴、腾讯等多个大型互联网服务商通过官微宣布,已经修复了该OpenSSL漏洞。

  昨天,中国金融认证中心(CFCA)官方网站挂出文章,针对OpenSSL漏洞对网银的影响进行了说明,其表示,网银系统均使用商业级的SSL加密设备,很少有采用类似OpenSSL这样的开源软件,因此受到的影响较少。而对于普通用户,U盾可以完全放心使用。对于不能确认的网站,可通过一些免费的在线工具验证一下访问的网站是否存在这个漏洞。如果存在此漏洞的话,先暂停访问,等待漏洞得到修复。

  - 名词解释

  OpenSSL

  SSL是一种流行的加密技术,可以保护用户通过互联网传输的隐私信息。SSL最早在1994年由网景推出,上世纪90年代以来已经被所有主流浏览器采纳。目前该技术在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

  当用户访问一些安全网站时,会在URL地址旁看到一个“锁”,表明你在该网站上的通讯信息都被加密。这个“锁”表明,第三方无法读取你与该网站之间的任何通讯信息。在后台,通过SSL加密的数据只有接收者才能解密。

  多数SSL加密的网站都使用名为OpenSSL的开源软件包。本次爆出的安全漏洞正存在于这款软件中,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长达64K的数据。OpenSSL大约两年前就已经存在这一缺陷。

  新京报记者 林其玲

加拿大华人网 http://www.sinonet.org/



上一篇:以后千万别买了!外媒评出十大最坑爹的家电(组图)
下一篇:挪威神秘失忆男子精通5国语言却忘记自己身份(图)

来顶一下
近回首页
返回首页
[声明] 加拿大华人网刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经加拿大华人网同意并注明出处。本网站部分文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。如果您发现本网站上有侵犯您的知识产权的文章,请联系我们。

相关文章
·[加国] 加拿大税务局网站因发现漏洞关闭公众·[数码科技] 5岁男孩发现Xbox One漏洞 无需密码登
·[国际] 马航MH370客机失联事件暴露国际航空·[国际] 失联事件暴露行业四大漏洞:应答系统
·[国际] 生怕暴露空防漏洞 亚洲各国都在隐瞒·[数码科技] 印度承认卫星覆盖有漏洞:我们还是发
·[国际] 马来机场安全漏洞令人震惊 国际刑警·[国际] 中国旅客:吉隆坡安检漏洞大 没查出包
·[数码科技] 微信被曝有重大漏洞 被泄漏视频堪比·[移民动态] 无国籍藏人钻政策漏洞 未来将有千名
进入焦点图片专题
传两少女被迷奸抛尸实为游泳溺亡 现场曝光(组图)
传两少女被迷奸抛尸实为游
明星初恋对象大揭秘:令人大吃一惊 竟是她(组图)
明星初恋对象大揭秘:令人
走进欧美家庭的真实世界 你体验不到的幸福(组图)
走进欧美家庭的真实世界
妓女做匪首:民国美貌女匪首被枪决前绝命照(组图)
妓女做匪首:民国美貌女匪
图揭女星心酸真面目 妆前妆后对比变化吓人(组图)
图揭女星心酸真面目 妆前
毛泽东在北京密云水库的别墅 奇观至今未解(组图)
毛泽东在北京密云水库的别
男子为升职出卖妻女 将其献4上司轮奸12年(组图)
男子为升职出卖妻女 将其
“全能神”传教内幕揭秘:杀害案件多次发生(组图)
“全能神”传教内幕揭秘:
编辑推荐阅读
本周点击排行
  • 24小时论坛热点
  • 本周论坛热点
  • 本月论坛热点
关于我们 | 广告服务 | 网站声明 | 网站留言 | 联系我们 | RSS
Copyright © 2000-2014 加拿大华人网 SinoNet.ORG All Rights Reserved.