中華廚具網(wǎng)
    手機(jī)版    二維碼   標(biāo)簽云  廚具企業(yè)大全

驚呆:互聯(lián)網(wǎng)曝出”心臟出血“大漏洞 有多少網(wǎng)站”裸奔“

2024-05-31 08:43:25 來(lái)源: 作者/編輯: 瀏覽次數(shù):8784 手機(jī)訪問(wèn) 使用手機(jī)“掃一掃”以下二維碼,即可分享本文到“朋友圈”中。


訊:近日互聯(lián)網(wǎng)曝出的一項(xiàng)漏洞,讓一些安全專家和黑客難眠。其原因在于一個(gè)被黑客社區(qū)命名為“心臟出血”的漏洞,利用該漏洞,黑客可以實(shí)時(shí)獲取用戶登錄賬號(hào)和密碼。黑客隨時(shí)進(jìn)入網(wǎng)站更新我們的賬號(hào)和密碼,以后還有什么安全度可言的。對(duì)于此,又多少網(wǎng)站是裸奔的呢?


不過(guò)也有人認(rèn)為安全公司是夸大其詞,某國(guó)外安全公司中國(guó)區(qū)技術(shù)總監(jiān)陳勝利認(rèn)為,“心臟出血”的確是一個(gè)漏洞,這個(gè)漏洞也比較常規(guī),但兩年中一直并沒(méi)有爆發(fā),真正有能力利用這個(gè)漏洞發(fā)動(dòng)攻擊的也只是很小一部分黑客。

360公司副總裁、首席隱私官譚曉生認(rèn)為,存在黑客攻擊獲得用戶數(shù)據(jù)后過(guò)一段時(shí)間再牟利的可能性。但也不排除有些安全公司并沒(méi)有做實(shí)際工作而借機(jī)炒作。而中招的互聯(lián)網(wǎng)公司和用戶小心謹(jǐn)慎、寧可信其有不可信其無(wú)的心態(tài)還是值得贊許的。“出血”攪動(dòng)互聯(lián)網(wǎng)“心臟”所謂“心臟出血”,指的是openssl源代碼出現(xiàn)的一個(gè)漏洞。這一漏洞的存在,可以讓攻擊者獲得服務(wù)器上64k內(nèi)存中的數(shù)據(jù)內(nèi)容。這部分?jǐn)?shù)據(jù)中,可能存有安全證書、用戶名與密碼、聊天工具的消息、電子郵件以及重要的商業(yè)文檔等數(shù)據(jù)。

譚曉生稱,openssl是互聯(lián)網(wǎng)上應(yīng)用最廣泛的安全傳輸辦法,“它是互聯(lián)網(wǎng)上銷量最大的門鎖”,各大網(wǎng)銀、在線支付、電商網(wǎng)站和門戶網(wǎng)站都在使用,一旦這個(gè)門鎖出現(xiàn)問(wèn)題,幾乎所有的重要的網(wǎng)站都會(huì)“裸奔”。安全公司codenomicon和谷歌安全工程師發(fā)現(xiàn)了openssl源代碼的這個(gè)漏洞,并提交給相關(guān)管理機(jī)構(gòu),隨后官方很快發(fā)布了漏洞的修復(fù)方案。openssl大約兩年前就已經(jīng)存在這一缺陷。

ssl是一種流行的加密技術(shù),可以保護(hù)用戶通過(guò)互聯(lián)網(wǎng)傳輸?shù)碾[私信息。當(dāng)用戶訪問(wèn)網(wǎng)絡(luò)銀行等安全網(wǎng)站時(shí),就會(huì)在url地址旁看到一個(gè)“鎖”,表明你在該網(wǎng)站上的通訊信息都被加密。這個(gè)“鎖”表明,第三方無(wú)法讀取你與該網(wǎng)站之間的任何通訊信息。在后臺(tái),通過(guò)ssl加密的數(shù)據(jù)只有接收者才能解密。如果不法分子監(jiān)聽(tīng)了用戶的對(duì)話,也只能看到一串隨機(jī)字符串,而無(wú)法了解電子郵件、facebook帖子、信用卡賬號(hào)或其他隱私信息的具體內(nèi)容。

openssl是基于ssl的一個(gè)開(kāi)源免費(fèi)軟件,由于免費(fèi)和易用,風(fēng)靡互聯(lián)網(wǎng),很多網(wǎng)站都在使用這一技術(shù)。很多隱私信息都儲(chǔ)存在服務(wù)器的內(nèi)存中,攻擊者通過(guò)模式匹配信息進(jìn)行分類整理后,可以找出密碼以及信用卡號(hào)等個(gè)人信息。大量中國(guó)網(wǎng)站中槍

安全網(wǎng)站zoomeye掃描了整個(gè)世界的服務(wù)器,做了一次整體的“體檢”。中國(guó)有33303臺(tái)服務(wù)器存在漏洞,美國(guó)則有24萬(wàn)臺(tái)服務(wù)器可能有問(wèn)題,12306鐵路客戶服務(wù)中心、微信公眾號(hào)、支付寶和淘寶等都受到影響,但均已修復(fù)。

阿里小微金融服務(wù)集團(tuán)首席風(fēng)險(xiǎn)官、阿里巴巴集團(tuán)副總裁胡曉明告訴中國(guó)青年報(bào)記者:“openssl是昨天爆發(fā)的,我們已經(jīng)完全修復(fù)了在openssl出現(xiàn)漏洞以后安全信息的泄露問(wèn)題。我們除了openssl加密機(jī)制以外,還有自己的加密機(jī)制,來(lái)確保客戶賬號(hào)的安全。”

譚曉生認(rèn)為,openssl軟件有紕漏,并不代表ssl全球的安全協(xié)議標(biāo)準(zhǔn)出現(xiàn)漏洞。也不應(yīng)該對(duì)開(kāi)源軟件和安全協(xié)議標(biāo)準(zhǔn)產(chǎn)生懷疑和不信任。沒(méi)有絕對(duì)安全的加密算法,開(kāi)源其實(shí)意味著接受所有人的審查,所以出現(xiàn)漏洞幾率相當(dāng)少。“越是遇到類似今日的情況越要為開(kāi)源社區(qū)提供鼓勵(lì)和幫助,現(xiàn)在的一分幫助能為你換來(lái)下一個(gè)十年乃至二十年的安全網(wǎng)絡(luò)。”有安全專家呼吁。

來(lái)源:中國(guó)著名品牌網(wǎng)




以上是網(wǎng)絡(luò)信息轉(zhuǎn)載,信息真實(shí)性自行斟酌。

 
本條標(biāo)題:驚呆:互聯(lián)網(wǎng)曝出”心臟出血“大漏洞 有多少網(wǎng)站”裸奔“
本條信息網(wǎng)址:
文本助手 資訊搜索 分享好友 打印本文 關(guān)閉窗口
閱讀關(guān)鍵詞
  • 手機(jī)瀏覽本文

    手機(jī)應(yīng)用中掃描本文二維碼,即可瀏覽本文或分享到您的社交網(wǎng)絡(luò)中。

  • 微信公眾號(hào)

    掃描二維碼,關(guān)注中華廚具網(wǎng)微信公眾號(hào),實(shí)時(shí)了解行業(yè)最新動(dòng)態(tài)。

版權(quán)/免責(zé)聲明:
一、本文圖片及內(nèi)容來(lái)自網(wǎng)絡(luò),不代表本站的觀點(diǎn)和立場(chǎng),如涉及各類版權(quán)問(wèn)題請(qǐng)聯(lián)系及時(shí)刪除。
二、凡注明稿件來(lái)源的內(nèi)容均為轉(zhuǎn)載稿或由企業(yè)用戶注冊(cè)發(fā)布,本網(wǎng)轉(zhuǎn)載出于傳遞更多信息的目的;如轉(zhuǎn)載稿涉及版權(quán)問(wèn)題,請(qǐng)作者聯(lián)系我們,同時(shí)對(duì)于用戶評(píng)論等信息,本網(wǎng)并不意味著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。
三、轉(zhuǎn)載本站原創(chuàng)文章請(qǐng)注明來(lái)源:中華廚具網(wǎng)

0相關(guān)評(píng)論
今日熱點(diǎn)文章更多
品牌聚焦更多
推薦品牌更多
熱門頻道
關(guān)閉廣告
合作伙伴:
中華廚具網(wǎng) 魯ICP備2021046805號(hào)         魯公網(wǎng)安備 37162502000363號(hào) (c)2018-2025SYSTEM All Rights Reserved 投資有風(fēng)險(xiǎn) 加盟需謹(jǐn)慎
關(guān)閉廣告
關(guān)閉廣告
久久99精品国产麻豆宅宅| 国产成人精品久久综合| 亚洲女久久久噜噜噜熟女| 久久天天躁狠狠躁夜夜avapp| 亚洲va久久久噜噜噜久久天堂| 成人资源影音先锋久久资源网| 国产精品99久久精品爆乳| 久久精品青青草原伊人| 久久精品无码一区二区三区| 美女久久久久久| 国产精品久久久久久影院| 久久久久99这里有精品10| 精品午夜久久福利大片| 亚洲欧洲日产国码无码久久99| 色综合久久天天综合| 日韩人妻无码一区二区三区久久| 久久精品女人天堂AV麻| 久久99亚洲网美利坚合众国| 亚洲国产精品成人AV无码久久综合影院| 久久久噜噜噜久久中文福利| 亚洲AⅤ优女AV综合久久久| 热re99久久精品国产99热| 77777亚洲午夜久久多喷| 日产精品久久久久久久| 久久99热这里只有精品国产 | 久久WWW免费人成—看片| 99国产欧美精品久久久蜜芽| 婷婷久久久亚洲欧洲日产国码AV| 久久性精品| 久久精品国产清自在天天线| 久久中文娱乐网| 久久99热这里只有精品国产| 91久久九九无码成人网站| 91精品国产色综久久| 伊人久久免费视频| 久久精品草草草| 久久99精品久久久久久水蜜桃| 超级碰久久免费公开视频| 久久WWW免费人成—看片| 久久久精品无码专区不卡| 久久996热精品xxxx|