年度較嚴(yán)重安全漏洞波及2億網(wǎng)民 國內(nèi)網(wǎng)站緊急修復(fù)
可導(dǎo)致用戶賬號密碼泄露;國內(nèi)網(wǎng)站緊急修復(fù),U盾不受影響
昨天,安全協(xié)議OpenSSL爆出本年度較嚴(yán)重的安全漏洞“心臟出血”。利用該漏洞,黑客坐在自己家里電腦前,就可以實(shí)時(shí)獲取到很多https開頭網(wǎng)址的用戶登錄賬號密碼,包括網(wǎng)銀、知名購物網(wǎng)站、電子郵件等信息。昨天下午,國內(nèi)大量網(wǎng)站已開始緊急修復(fù)此OpenSSL高危漏洞,中國金融認(rèn)證中心則發(fā)文表示,網(wǎng)銀受到的影響較少,U盾可以放心使用。
國內(nèi)2億網(wǎng)民面臨泄密風(fēng)險(xiǎn)
4月7日凌晨,國內(nèi)就出現(xiàn)了針對OpenSSL“心臟出血”漏洞的黑客攻擊跡象。據(jù)360網(wǎng)站安全檢測平臺對國內(nèi)120萬家經(jīng)過授權(quán)的網(wǎng)站掃描,其中有11440個(gè)網(wǎng)站主機(jī)受該漏洞影響。4月7日、4月8日期間,共計(jì)約2億網(wǎng)民訪問了存在OpenSSL漏洞的網(wǎng)站。
360安全專家石曉虹博士表示,OpenSSL此漏洞堪稱“網(wǎng)絡(luò)核彈”,網(wǎng)銀、網(wǎng)購、網(wǎng)上支付、郵箱等都會受到影響。因?yàn)橛泻芏嚯[私信息都存儲在網(wǎng)站服務(wù)器的內(nèi)存中,無論用戶電腦多么安全,只要網(wǎng)站使用了存在漏洞的OpenSSL版本,用戶登錄該網(wǎng)站時(shí)就可能被黑客實(shí)時(shí)監(jiān)控到登錄賬號和密碼。
目前還沒有具體的統(tǒng)計(jì)數(shù)據(jù)顯示這次漏洞造成多大的經(jīng)濟(jì)損失,但發(fā)現(xiàn)該漏洞的研究人員指出,當(dāng)今較熱門的兩大網(wǎng)絡(luò)服務(wù)器Apache和nginx都使用OpenSSL??傮w來看,這兩種服務(wù)器約占全球網(wǎng)站總數(shù)的三分之二。
國內(nèi)網(wǎng)站緊急修復(fù)
據(jù)悉,發(fā)現(xiàn)該漏洞的研究人員幾天前就已經(jīng)通知OpenSSL團(tuán)隊(duì)和重要的利益相關(guān)者。這讓OpenSSL得以在漏洞公布當(dāng)天就發(fā)布了修復(fù)版本。為了解決該問題,各大網(wǎng)站需要盡快安裝較新版OpenSSL。
昨天下午,國內(nèi)大量網(wǎng)站已開始緊急修復(fù)此OpenSSL高危漏洞,但是修復(fù)此漏洞普遍需要半個(gè)小時(shí)到一個(gè)小時(shí)時(shí)間,大型網(wǎng)站修復(fù)時(shí)間會更長一些。
Facebook、雅虎和谷歌發(fā)言人昨天均對外表示,已經(jīng)評估了SSL漏洞,并且給關(guān)鍵服務(wù)打上了補(bǔ)丁。微軟發(fā)言人也表示,“我們正在關(guān)注OpenSSL問題的報(bào)道。如果確實(shí)對我們的設(shè)備和服務(wù)有影響,我們會采取必要措施保護(hù)用戶?!?BR>
截至發(fā)稿前,包括阿里巴巴、騰訊等多個(gè)大型互聯(lián)網(wǎng)服務(wù)商通過官微宣布,已經(jīng)修復(fù)了該OpenSSL漏洞。
昨天,中國金融認(rèn)證中心(CFCA)官方網(wǎng)站掛出文章,針對OpenSSL漏洞對網(wǎng)銀的影響進(jìn)行了說明,其表示,網(wǎng)銀系統(tǒng)均使用商業(yè)級的SSL加密設(shè)備,很少有采用類似OpenSSL這樣的開源軟件,因此受到的影響較少。而對于普通用戶,U盾可以有效放心使用。對于不能確認(rèn)的網(wǎng)站,可通過一些免費(fèi)的在線工具驗(yàn)證一下訪問的網(wǎng)站是否存在這個(gè)漏洞。如果存在此漏洞的話,先暫停訪問,等待漏洞得到修復(fù)。
- 名詞解釋
OpenSSL
SSL是一種流行的加密技術(shù),可以保護(hù)用戶通過互聯(lián)網(wǎng)傳輸?shù)碾[私信息。SSL較早在1994年由網(wǎng)景推出,上世紀(jì)90年代以來已經(jīng)被所有主流瀏覽器采納。目前該技術(shù)在各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站上廣泛使用。
當(dāng)用戶訪問一些安全網(wǎng)站時(shí),會在URL地址旁看到一個(gè)“鎖”,表明你在該網(wǎng)站上的通訊信息都被加密。這個(gè)“鎖”表明,第三方無法讀取你與該網(wǎng)站之間的任何通訊信息。在后臺,通過SSL加密的數(shù)據(jù)只有接收者才能解密。
多數(shù)SSL加密的網(wǎng)站都使用名為OpenSSL的開源軟件包。本次爆出的安全漏洞正存在于這款軟件中,該漏洞導(dǎo)致攻擊者可以遠(yuǎn)程讀取存在漏洞版本的openssl服務(wù)器內(nèi)存中長達(dá)64K的數(shù)據(jù)。OpenSSL大約兩年前就已經(jīng)存在這一缺陷。
相關(guān)文章
熱門資訊
- 1一個(gè)域名大概能賣多少錢
- 2超好看!英文網(wǎng)站常用的幾種字體
- 3IP地址和域名都是唯一的嗎?
- 4域名是唯一的嗎?
- 5NAS存儲品牌排行榜前十名有哪些?
- 6十大免費(fèi)域名網(wǎng)站排名
- 7域名的格式有哪幾種?
- 8手機(jī)上顯示服務(wù)器開小差去了,是怎么回事?
- 9上網(wǎng)站建設(shè)-網(wǎng)站圖片建議尺寸標(biāo)準(zhǔn)是多少?
- 10租用服務(wù)器大概需要多少錢?
- 11網(wǎng)站域名即將到期?騙子在行動
- 12什么是網(wǎng)易云服務(wù)器?
- 13網(wǎng)站突然出現(xiàn)“該內(nèi)容被禁止訪問”該如何解決?
- 14企業(yè)網(wǎng)站建設(shè)域名如何備案?
- 15租用服務(wù)器多少錢一年?
- 16SEO到底有沒有秘籍可言?
- 17網(wǎng)站建設(shè)費(fèi)用需要多少錢,2022價(jià)格表!
- 18服務(wù)器停止響應(yīng)是什么意思
- 19網(wǎng)站建設(shè)中比較受企業(yè)歡迎的幾個(gè)特點(diǎn)?
- 20如果公司把服務(wù)器進(jìn)行托管,一年需要多少錢?
猜您喜歡
-
常見網(wǎng)頁布局設(shè)計(jì)方法介紹
不對稱布局是一種比較自由的布局方式,沒有固定的規(guī)則,可以根據(jù)內(nèi)容自由安排。比如一些科技公司的官網(wǎng),就喜歡采用這種不對稱的布局方式,看起來非常現(xiàn)代和時(shí)尚。...
-
seo比較好的優(yōu)化方法
頁面速度優(yōu)化:加載速度直接影響用戶體驗(yàn)。通過壓縮圖片、減少代碼、使用CDN等方式提升加載速度。移動端優(yōu)化同樣重要,確保網(wǎng)站在移動設(shè)備上表現(xiàn)良好。...
-
上海網(wǎng)站制作公司的服務(wù)流程
需求溝通:與客戶進(jìn)行深入溝通,了解客戶的業(yè)務(wù)需求、目標(biāo)受眾、網(wǎng)站功能要求、設(shè)計(jì)風(fēng)格偏好等信息,為網(wǎng)站制作提供基礎(chǔ)依據(jù)。...
-
seo規(guī)則是什么?
SEO(Search Engine Optimization)即搜索引擎優(yōu)化,是指通過優(yōu)化網(wǎng)站以提升其在搜索引擎中的可見性的一系列策略。SEO的核心目標(biāo)是提高網(wǎng)站在搜索引擎結(jié)果頁面(SERP)中的排名,從而增加網(wǎng)站的流量和曝光度。...
-
公司網(wǎng)站建設(shè)需要注意什么
關(guān)注網(wǎng)站功能與安全性:功能需求應(yīng)根據(jù)公司實(shí)際情況選擇并開發(fā),確保網(wǎng)站功能齊全且易于使用。同時(shí),加強(qiáng)網(wǎng)站安全性,采取HTTPS協(xié)議、防火墻設(shè)置、定期備份等措施,保護(hù)網(wǎng)站數(shù)據(jù)及用戶信息安全。...