伊人不卡,国产乱码一二三区精品,亚洲午夜综合,亚洲网站在线,亚洲国产二区三区,开心伊人网,tiantianri

中國日?qǐng)?bào)網(wǎng)
用戶名 密碼 注冊(cè)
中國日?qǐng)?bào)

互聯(lián)網(wǎng)“心臟出血”電商網(wǎng)銀受威脅 用戶需修改密碼

2014-04-10 09:58:59 來源:京華時(shí)報(bào)
打印文章   發(fā)送給我好友
免費(fèi)訂閱30天China Daily雙語新聞手機(jī)報(bào):移動(dòng)用戶編輯短信CD至106580009009

互聯(lián)網(wǎng)“心臟出血”電商網(wǎng)銀遭受威脅

阿里京東已修復(fù) 用戶需修改密碼

4月8日外媒爆出,研究人員發(fā)現(xiàn)OpenSSL漏洞遍及全球互聯(lián)網(wǎng)公司,并為其起了個(gè)形象的名字“心臟出血”,中國超過3萬臺(tái)主機(jī)受波及,國內(nèi)網(wǎng)站和安全廠商技術(shù)人員為檢查、搶修徹夜未眠。截至昨天,有超30%的主機(jī)已經(jīng)修復(fù),“大站”紛紛表示安全,但技術(shù)人士稱,消費(fèi)者敏感信息是否泄露還有待日后觀察。

京華時(shí)報(bào)記者廖豐古曉宇祝劍禾顧夢(mèng)琳高晨京華時(shí)報(bào)制圖何將

□事件

OpenSSL漏洞曝光

4月8日,OpenSSL的大漏洞曝光,外國黑客將其命名為“heartbleed”,用最致命的內(nèi)傷“心臟出血”描述事件的嚴(yán)重性。該漏洞是由Codenomicon和谷歌安全部門的研究人員獨(dú)立發(fā)現(xiàn)的。不過據(jù)外媒報(bào)道,為了將影響降到最低,研究人員已經(jīng)與OpenSSL團(tuán)隊(duì)和其他關(guān)鍵的內(nèi)部人士展開了合作,在公布該問題前就已經(jīng)準(zhǔn)備好修復(fù)方案。

OpenSSL是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協(xié)議,各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站上廣泛使用。知道創(chuàng)宇網(wǎng)站安全部總監(jiān)余弦將OpenSSL形容為“互聯(lián)網(wǎng)上銷量最大的門鎖”。此次爆出的這個(gè)漏洞,則讓特定版本的OpenSSL成為無需鑰匙即可開啟的廢鎖,入侵者每次可以翻檢戶主的64K信息,只要有足夠的耐心和時(shí)間,他可以翻檢足夠多的數(shù)據(jù),拼湊出戶主的銀行密碼、私信等敏感數(shù)據(jù)。

“簡(jiǎn)單識(shí)別網(wǎng)站應(yīng)用是否采用SSL加密,只需要看瀏覽器地址欄是http,還是https,后者就是用SSL加密的。通常是非常關(guān)鍵的網(wǎng)絡(luò)服務(wù),比如郵箱、支付、銀行?!苯鹕蕉景园踩珜<依铊F軍說。

“有這樣千載難逢的機(jī)會(huì),黑客們是舍不得睡覺的。他們會(huì)想盡辦法多獲取一些服務(wù)器上的信息。”360公司技術(shù)副總裁譚曉生說。

編輯: 寧波 標(biāo)簽: 谷歌 OpenSSL 支付寶 網(wǎng)銀 付通

上一頁 1 2 3 4 下一頁

 
 
 

精彩熱圖

 
 

焦點(diǎn)圖片

中國日?qǐng)?bào)一周圖片精選:5月23日—6月6日

上海虹橋火車站發(fā)生血腥斗毆

貴州仁懷茅臺(tái)大橋及鐘樓整體爆破成功

國內(nèi)數(shù)位足球?qū)氊愔澜绫?/h2>

精彩熱圖

雅安大媽高速路上的廣場(chǎng)舞

北京頤和園迎來對(duì)公眾開放100周年

世界麻將大師邀請(qǐng)賽 中國大媽PK洋妞

四川甘孜藏區(qū)文化旅游宣傳周在京啟動(dòng)