国产精品综合一区二区_久久国产精品综合_国产一级a特黄大片做受在线_亚洲AV无码精品久久久久成精品_av片在线播放_av女优天堂在线观看

股票代碼
02556.HK
當前位置: 首頁 > 行業熱點 > OPENSSL漏洞爆發,威脅用戶密鑰信息

OPENSSL漏洞爆發,威脅用戶密鑰信息

來 源:http://www.trueland.net 發布時間:2014-04-09 17:08:23 點擊次數:64728

  4月8日晚,一個名為“heartbleed”(心臟出血)協議級漏洞爆發,互聯網世界進入一個探尋與反探尋,黑客和白帽信息安全專家們斗快、斗智的一晚。

  什么是OPENSSL?

  OPENSSL是為網絡通信提供安全及數據完整性的一種安全協議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協議,并提供了豐富的應用程序供測試或其它目的使用。

  一般而言,網站通過http(超文本傳輸協議)實現瀏覽器和互聯網之間的信息互通,但對于一些涉及個人賬戶數據的網站,則會采用https,這其中的S即是指SSL。增加用戶的加密/身份驗證層,是目前互聯網上使用較為廣泛的敏感信息加密方法,廣泛應用于各類電子商務購物平臺、社交網絡、第三方在線支付、網絡銀行、電子郵件等。

  OPENSSL漏洞爆發的危害

  作為互聯網上被廣泛使用的用戶信息安全鎖,OPENSSL漏洞的爆發可以讓特定版本的OpenSSL(OpenSSL 1.01系列版本)成為無需鑰匙即可開啟的廢鎖,利用漏洞,攻擊者可以獲得服務器上64K內存中的數據內容。這部分數據中,可能存有安全證書、用戶名與密碼、聊天工具的消息、電子郵件以及重要的商業文檔等數據。雖然64K數據量并不大,但如果黑客有耐心地多次通過漏洞搜尋、拼湊信息,包括明文密碼在內的許多密鑰數據都可以被獲取。有相關網絡安全行業人士在知乎上透露,通過這個漏洞在某著名電商網站上嘗試讀取數據,在讀取200次后,獲得了40多個用戶名、7個密碼,用這些密碼,他成功地登錄了該網站。在業內人士對國內的服務器進行體檢之后,雅虎門戶主頁、微信公眾號、微信網頁版、YY語音、淘寶、網銀、陌陌、社交、門戶網站等都被證明存在此漏洞。

  網民如何保護個人信息安全

  截止發稿,國內大型互聯網公司,如BAT、各大門戶網站等都已經對OpenSSL進行了升級修復,銀行業也發表聲明兩日內即可修復該漏洞。但鑒于該漏洞始于2012年,且無法追溯服務器上的密鑰內容是否已被黑客查詢,因而建議廣大網友在近期進行網絡交易時注意如下幾點:

  1、在確認有關網站安全之前,不要使用網銀、電子支付和電商購物等功能;

  2、已確認安全的網站,及時進行相關密碼的修改,同時更換網站的安全證書;

  3、不管此次漏洞的危害持續性有多久,互聯網作為依靠代碼連接起來的世界,只要網絡世界還在持續發展,網絡信息安全就是一個需要長期關注的話題。作為網民自身,也應建立起保護個人信息安全的意識,定期更換密鑰、安全信息和安全證書。
相關資訊

您的業務有難題?請及時聯系我們!

我們擁有各領域專業的解決方案顧問,為您解答任何業務上的困惑,或是
交流行業最新方向動態,期待與您愉快的交流。

預約演示
微信咨詢

微信咨詢

手機掃碼加我微信

長按掃碼二維碼

演示預約
主站蜘蛛池模板: 精品国产欧美日韩一区二区三区 | 精品国产一区天天 | 日本1234不卡 | 国产福利不卡 | 国产一区亚洲二区三区 | 一区二区三区高清视频在线观看 | 91精品欧美一区二区三区综合在 | 亚洲人成在线播放网站 | 八戒八戒午夜视频 | 国产欧美在线一区二区三区 | 国产精品s | 狠狠综合久久av一区二区老牛 | 99久久99久久 | 91视频免费在线看 | 6699视频| 久久久久久一 | 成人小视频在线观看 | 粉嫩少妇bbbbbb视频 | 91精品在线视频观看 | 日韩精品在线免费播放 | 一级片在线免费视频 | 国产精品一二三区免费 | 性感美女一区二区三区 | 精品国产一区二区三区麻豆小说 | 91成人福利 | 国外亚洲成av人片在线观看 | 九九九久久久精品 | 欧美一区二区三区大片 | 亚洲少妇一区 | 四虎成人精品 | 日韩在线观看视频一区 | 91av看片| 国内外免费激情视频 | 久久国产精品伦理 | 亚洲免费三区 | 日韩 欧洲 国产 | 91视频免费观看网址 | 青青久久91| 日本不卡一区在线 | 欧美精选视频一区二区 | 在线 视频 亚洲 |