網(wǎng)銀被曝“心臟出血”漏洞三成網(wǎng)站受影響
2014/4/10 13:43:31
昨日,全球互聯(lián)網(wǎng)被爆出現(xiàn)一個被命名為“心臟出血”的漏洞,網(wǎng)銀、網(wǎng)購、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。有國內(nèi)安全專家表示,此漏洞為本年度互聯(lián)網(wǎng)上最嚴重的安全漏洞,影響至少兩億中國網(wǎng)民。
國內(nèi)各大網(wǎng)站昨日采取緊急修復措施, 專家建議普通用戶這兩天盡量別在網(wǎng)上修改電商、網(wǎng)銀和支付有關的密碼。
昨日,360安全專家表示,該OpenSSL漏洞主要影響那些需要在https開頭網(wǎng)址登錄的網(wǎng)站,初步評估有不少于30%的網(wǎng)站中招,其中包括大家最常用的購物、網(wǎng)銀、社交、門戶等知名網(wǎng)站。
他表示,目前國內(nèi)使用https的網(wǎng)站都是跟支付和敏感用戶數(shù)據(jù)相關的。據(jù)他了解,昨日下午,大量網(wǎng)站已開始緊急修復此OpenSSL高危漏洞,但是修復此漏洞普遍需要半個小時到一個小時時間,大型網(wǎng)站修復時間會更長一些。
昨日上午,360網(wǎng)站衛(wèi)士的OpenSSL漏洞檢測平臺發(fā)現(xiàn),北京大學和清華大學某項網(wǎng)絡服務存在“心臟出血”漏洞,同時也監(jiān)測到了有來自北京聯(lián)通的一個IP針對這些服務進行漏洞探測,360緊急通知清華大學和北京大學進行修復。
眾多網(wǎng)站昨日紛紛自檢自查,支付寶公司表示,使用的版本沒有漏洞,目前我們沒有發(fā)現(xiàn)任何數(shù)據(jù)泄露,也沒有受到任何影響。
普通用戶不要過于緊張。另一位行內(nèi)人士揭秘說,這個漏洞實際上出現(xiàn)于2012年,至今兩年多,誰也不知道是否已經(jīng)有黑客利用漏洞獲取了用戶資料;而且由于該漏洞即使被入侵也不會在服務器日志中留下痕跡,所以目前還沒有辦法確認哪些服務器被入侵,也就沒法定位損失、確認泄露信息,從而通知用戶進行補救。
他說,只有在用戶使用有漏洞的服務時,正好有人在利用這個漏洞竊取密碼時,你的密碼才有可能被竊取。所以,一般的用戶根本不用緊張。
本文是由搜了網(wǎng)發(fā)布http://www.danjie.com.cn/如想轉載請注明
【生意上的事-用搜脈。了解更多搜了網(wǎng)資訊,請立即關注搜了網(wǎng)官方微信(微信號:sole518)】

上一篇: 百度文庫上傳量過億 教育類占4成
下一篇: 博鰲論壇上 余額寶再度成為被圍攻主角