- 1
- 0
- 约4.21千字
- 约 9页
- 2019-09-27 发布于江苏
- 举报
互联网“心脏出血”电商网银受威胁 用户需修改密码
2014年4月8日外媒爆出,研究人员发现OpenSSL漏洞遍及全球互联网公司,并为其起了个形象的名字“心脏出血”,中国超过3万台主机受波及,国内网站和安全厂商技术人员为检查、抢修彻夜未眠。截至昨天,有超30%的主机已经修复,“大站”纷纷表示安全,但技术人士称,消费者敏感信息是否泄露还有待日后观察。
□事件
OpenSSL漏洞曝光
4月8日,OpenSSL的大漏洞曝光,外国黑客将其命名为“heartbleed”,用最致命的内伤“心脏出血”描述事件的严重性。该漏洞是由Codenomicon和 谷歌安全部门的研究人员独立发现的。不过据外媒报道,为了将影响降到最低,研究人员已经与OpenSSL团队和其他关键的内部人士展开了合作,在公布该问题前就已经准备好修复方案。
OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。知道创宇网站安全部总监余弦将OpenSSL形容为“互联网上销量最大的门锁”。此次爆出的这个漏洞,则让特定版本的OpenSSL成为无需钥匙即可开启的废锁,入侵者每次可以翻检户主的64K信息,只要有足够的耐心和时间,他可以翻检足够多的数据,拼凑出户主的 银行密码、私信等敏感数据。
您可能关注的文档
最近下载
- 税务师事务所合作协议书.docx VIP
- Unit1RelationshipsLesson3SoCloseYetSoFar课件高二上学期英语北师大版选择性(精)6.pptx VIP
- 【26春二下语文1-8单元重点知识默写清单(含答案17页).pdf VIP
- 《淘汰落后生产能力、工艺和产品的目录》第一、二、三批.pdf
- 五年级下册小学奥数试题-年龄问题应用题苏教版(部分例题含答案).pdf VIP
- 2026年安徽省C20教育联盟中考四模物理试卷+答案.pdf VIP
- 海南省地质图(共5幅).pptx VIP
- 铁路道岔项目招商引资融资方案.docx VIP
- EmersonFloBoss S600+Flow Computer说明书用户手册.pdf
- 2024-2025学年上海市浦东区下学期七年级数学期末试卷含详解.docx VIP
原创力文档

文档评论(0)