名  称    密  码    验证码      
设为首页
 最新公告
 
  >> 分 类 导 航
【法律新闻】
  >> 超 级 搜 索
栏  目  
类  别  
关键词  
 站内搜索  
  
  >> 热 点 新 闻
 一批新规3月实施:社区矫正再添规程 放射性废物将受严管
 英国《金融时报》中文网系列报道: QQ大战360
 检察日报:"发帖者是谁不重要"应成为共识
 教育部:与学校利益相关单位不得编写教辅材料
 搜狐发布《微博版权保护公约》
 礼品回收成洗钱新渠道 数十万名表首饰可变现
 “电焊工资格证可以花钱买”
 中国禁止转基因生物材料入境 每人限带一只猫狗
 新华视点:“假古董”如何卖出古董价?
 江苏邳州商人承认2.2亿元“汉代玉凳”由其组装
法律新闻 → 年度最严重安全漏洞波及2亿网民 国内网站紧急修复
 查看方式: 查看:[ 大字 中字 小字 ] [双击滚屏]
年度最严重安全漏洞波及2亿网民 国内网站紧急修复
发表日期: 2014/4/10 8:22:33 阅读次数: 628 查看权限: 普通新闻

  昨天,安全协议OpenSSL爆出本年度最严重的安全漏洞“心脏出血”。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到很多https开头网址的用户登录账号密码,包括网银、知名购物网站、电子邮件等信息。昨天下午,国内大量网站已开始紧急修复此OpenSSL高危漏洞,中国金融认证中心则发文表示,网银受到的影响较少,U盾可以放心使用。

  国内2亿网民面临泄密风险

  4月7日凌晨,国内就出现了针对OpenSSL“心脏出血”漏洞的黑客攻击迹象。据360网站安全检测平台对国内120万家经过授权的网站扫描,其中有11440个网站主机受该漏洞影响。4月7日、4月8日期间,共计约2亿网民访问了存在OpenSSL漏洞的网站。

  360安全专家石晓虹博士表示,OpenSSL此漏洞堪称“网络核弹”,网银、网购、网上支付、邮箱等都会受到影响。因为有很多隐私信息都存储在网站服务器的内存中,无论用户电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户登录该网站时就可能被黑客实时监控到登录账号和密码。

  目前还没有具体的统计数据显示这次漏洞造成多大的经济损失,但发现该漏洞的研究人员指出,当今最热门的两大网络服务器Apache和nginx都使用OpenSSL。总体来看,这两种服务器约占全球网站总数的三分之二。

  国内网站紧急修复

  据悉,发现该漏洞的研究人员几天前就已经通知OpenSSL团队和重要的利益相关者。这让OpenSSL得以在漏洞公布当天就发布了修复版本。为了解决该问题,各大网站需要尽快安装最新版OpenSSL。

  昨天下午,国内大量网站已开始紧急修复此OpenSSL高危漏洞,但是修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间会更长一些。

  Facebook、雅虎和谷歌发言人昨天均对外表示,已经评估了SSL漏洞,并且给关键服务打上了补丁。微软发言人也表示,“我们正在关注OpenSSL问题的报道。如果确实对我们的设备和服务有影响,我们会采取必要措施保护用户。”

  截至发稿前,包括阿里巴巴、腾讯等多个大型互联网服务商通过官微宣布,已经修复了该OpenSSL漏洞。

  昨天,中国金融认证中心(CFCA)官方网站挂出文章,针对OpenSSL漏洞对网银的影响进行了说明,其表示,网银系统均使用商业级的SSL加密设备,很少有采用类似OpenSSL这样的开源软件,因此受到的影响较少。而对于普通用户,U盾可以完全放心使用。对于不能确认的网站,可通过一些免费的在线工具验证一下访问的网站是否存在这个漏洞。如果存在此漏洞的话,先暂停访问,等待漏洞得到修复。

  - 名词解释

  OpenSSL

  SSL是一种流行的加密技术,可以保护用户通过互联网传输的隐私信息。SSL最早在1994年由网景推出,上世纪90年代以来已经被所有主流浏览器采纳。目前该技术在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

  当用户访问一些安全网站时,会在URL地址旁看到一个“锁”,表明你在该网站上的通讯信息都被加密。这个“锁”表明,第三方无法读取你与该网站之间的任何通讯信息。在后台,通过SSL加密的数据只有接收者才能解密。

  多数SSL加密的网站都使用名为OpenSSL的开源软件包。本次爆出的安全漏洞正存在于这款软件中,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长达64K的数据。OpenSSL大约两年前就已经存在这一缺陷。




消息来源:新京报


上一篇:中国对诉美关税法修订案世贸争端案提起上诉
下一篇:发展改革委等研究编制首都经济圈一体化发展规划
 【公共评论】[目前共有0条评论] [发表评论]
暂时还没有评论
第0页,共0页,共0条评论
友情链接 | 联系我们 | 版权声明 | 关于我们 | 网站管理 
 
Copyright© 2008-2010 王树恒律师企业法律顾问网-王树恒律师All rights reserved
律所:河北三和时代律师事务所
地址:石家庄市工农路386号
电话:0311-87628267 手机:13503213009或15631069599 联系人:王树恒律师
E-mail:wang_bigman@126.com
冀ICP备09008432号
委托维护:律师建站