精品一区二区影视_国产精品一区二区在线看_久久精品男女_欧美日韩一区二区精品_亚洲午夜精品一区_欧美色图婷婷_91久久国产精品_四虎成人欧美精品在永久在线_中国色在线观看另类

當前位置 > 電子商務 > 互聯網事 > 瀏覽文章

互聯網上應用最廣“門鎖”爆出嚴重安全漏洞

  • 杭州寫字樓網
  • 2014/4/11 20:01:32
導讀:“4月8日是黑客和白帽子們的不眠之夜。”有人這樣形容。早上還在討論WINXP停止服務,到晚上已到處是OpenSSL的漏洞消息。 OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,在各大網銀、在線支付、電

  “4月8日是黑客和白帽子們的不眠之夜。”有人這樣形容。早上還在討論WIN XP停止服務,到晚上已到處是OpenSSL的漏洞消息。
  OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,在各大網銀、在線支付、電商網站、門戶網站、電子郵件等廣泛使用。就是這個被許多企業和服務商用來加密數據的安全協議,爆出了本年度最嚴重的安全漏洞——黑客可以利用這個漏洞從服務器內存中竊取64KB數據,64KB數據量并不大,但黑客可以重復利用該漏洞,多次竊取數據,并可能因此獲得用戶的加密密鑰,解密敏感數據。
  打個比方,OpenSSL是目前互聯網上應用最廣“門鎖”,而這個漏洞讓特定版本的OpenSSL成了不設防的保險箱。

  驚現安全漏洞
  黑客、白帽子們忙了一夜

  “(這個消息)我們最初是在海外論壇上看到的,很快傳回了國內。”金山首席安全專家李鐵軍說,4月7日(美國當地時間)有黑客公布了舊版本OpenSSL的安全漏洞,“因為漏洞機制描述得非常詳細,很快就在圈內傳開了。”
  漏洞的發布在一個相當危險的時間點——黑客們已經紛紛出動,而一些公司的負責人卻正在睡覺。發現者們給這個漏洞起了個相當形象的名字“heartbleed”,直譯為“心臟出血”。這一夜,互聯網的安全核心,開始滴血。
  黑客、白帽子們、運維主管、安全廠商們,聞著“血”而動:他們有的開始狂歡,逐一進入戒備森嚴的網站,收集泄露數據;有的開始測試有多少網站受到影響以及推出檢測腳本;有的在統計漏洞信息,還要準備說服客戶,解釋問題的嚴重性;有的連夜開始緊急預警修復升級系統版本;WooYun漏洞平臺上很多白帽子開始對大范圍網站進行了測試刷分,場面頗為壯觀……而普通網民們卻毫不知情。
  “很快,甚至有黑客發布了舊版本OpenSSL的‘傻瓜攻擊’。”李鐵軍解釋說,這意味著非專業技術人員只要依樣畫葫蘆就能利用漏洞從服務器內竊取數據。
  “收到這個漏洞后我們最先測試了支付寶,確認存在此漏洞,發起檢測。之后我們又發現雅虎門戶主頁、微信公眾號、微信網頁版、YY語言、淘寶、網銀、陌陌、社交、門戶網站存在此漏洞。”網友Evi1m0在知乎上透露,“在一個社交網站中我獲取到了用戶登錄的帳號以及密碼甚至是安全問題與答案。這里的密碼使用的明文傳輸,以至于通過這樣的漏洞攻擊,我成功地登錄了上百個賬戶,當然我什么都沒做,出于測試而已。”

  國內知名網站幾無幸免
  目前支付寶、淘寶已修復漏洞

  這個漏洞影響究竟有多大?安全專家們不約而同地推薦參考zoomeye(鐘馗之眼)的掃描數據,這是一個網絡空間搜索引擎,業界公認的權威。根據zoomeye系統掃描,中國全境至少有33303臺服務器受本次OpenSSL漏洞影響。網易、微信、QQ郵箱、陌陌、雅虎、比特幣中國、支付寶、知乎、淘寶網、360應用、京東、YY語言……從消費到通訊、社交,國內知名網站幾乎無一幸免。而很多用戶毫不知情,仍然在訪問著老虎嘴中的站點。
  幸好,官方很快發布了漏洞的修復方案:因為這是一個舊版本OpenSSL的安全漏洞,開發者把服務器程序升級到OpenSSL1.0.1g可以解決。
  “目前騰訊幾大產品線已經都升級修復了,而且反復進行了掃描,確保漏洞已經被修復。”騰訊相關負責人表示,在騰訊相關的產品業務如郵箱、財付通、QQ、微信等都已經可以放心使用。
  “阿里旗下網站已經都沒有問題了。”阿里集團相關負責人也表示,技術部門一得到漏洞消息就連夜進行了版本升級,修復了漏洞。目前支付寶、淘寶、天貓都可以正常使用。
  截止記者發稿時,包括支付寶、淘寶、微信、QQ平臺、網易、12306鐵路客戶服務中心等在內大型網站已修復漏洞。

  應對未知風險
  安全專家給出兩條建議

  互聯網門戶洞開的“驚魂一夜”過去了,從開始到基本結束,絕大多數網友都一無所知。
  我們安全了嗎?
  從zoomeye系統的掃描結果看,比33303臺服務器受漏洞影響更讓人擔心的是:這些服務器有的在銀行網銀系統中;有的部署在第三方支付里;有的在大型電商網站;有的在網絡郵箱、即時通訊系統中……
  “特別是現在互聯網金融和第三方支付的發展非常迅速,這意味著以前用銀行卡、POS機進行的交易都將逐漸轉移到互聯網上,這對網絡安全提出了越來越高的要求。”李鐵軍坦承比用戶端更不可控的是服務端,如果黑客入侵了服務器,受損的遠不止公司一個個體,還包括存放于公司數據庫的大量用戶敏感資料。
  “這個漏洞據說早在2012年就被挖掘出來,直到昨天CVE納入編號CVE-2014-0160,8號才正式爆發。”Evi1m0也在知乎上透露,“使用HTTPS的網站大多是因為數據需加密防止嗅探等攻擊的發生,漏洞爆發后徹底將這層大門打破,于是很多網站處于被監聽的狀態中。”
  兩年多時間,誰也不知道是否已經有黑客利用漏洞獲取了用戶資料;而且由于該漏洞即使被入侵也不會在服務器日志中留下痕跡,所以目前還沒有辦法確認哪些服務器被入侵,也就沒法定位損失、確認泄漏信息,從而通知用戶進行補救。
  “最近兩天不要登錄未修復的服務器,以免自投羅網,即使想要修改用戶名或密碼也等幾天再改。”幾位安全專家給出的建議都很一致。因為最近幾天網友登錄一些關鍵服務網站,若網站未完成漏洞修復,登錄信息就可能被黑客遠程捕獲。
  盡管zoomeye的掃描結果及涉及名單已經被提交給國家互聯網應急中心,按照流程應由后者進行全國預警,但截止記者發稿時,在國家互聯網應急中心官網上尚無相關信息發布。
  事實上,除了移動、聯通等這些大型企業外,國家互聯網應急中心也沒有強制力確保其他公司看到預警內容,舊版本OpenSSL的安全漏洞修復時間是個不確定值。
  對于普通用戶怎么辦呢?除了在確認有關網站安全之前,不要使用網銀、電子支付和電商購物等功能,以避免用戶密碼被漏洞后的黑客捕獲外。
  安全專家們給出了兩條建議:一是對重要服務,盡可能開通手機驗證或動態密碼,比如支付寶、郵箱等。登錄重要服務,不僅僅需要驗證用戶名密碼,最好綁定手機,加手機驗證碼登錄。這樣就算黑客拿到賬戶密碼,登錄還有另一道門檻。二是如果隨著事件進展,可能受累及的網絡服務在增加或更明確,建議用戶修改重要服務的登錄密碼。而且一個密碼的使用時間不宜過長,超過3個月就該換掉了。

關鍵詞:互聯網安全
  • 返回頂部
  • 責編:8037
  •        
  • 瀏覽:
  • 來源:錢江晚報
[聲明]文章僅供學習交流,如涉及版權問題請及時與我們聯系kf@5sw.com。感謝所有提供文章的媒體和作者。
最新相關
最新發布
亚洲欧美黄色片| 欧美激情18p| 成人在色线视频在线观看免费大全 | 精品国产自在精品国产浪潮| 久久香蕉综合色一综合色88| 日韩在线播放视频| 亚洲精品美女91| 999久久久久久| 国产一区二区动漫| 成人av色网站| 国产成人黄色网址| 国产区在线观看成人精品| 迷人的保姆韩国| 91精品国产99| 日韩欧美影院| 996这里只有精品| 任你躁在线精品免费| 99视频在线免费| 日韩电影在线观看电影| 久久久久黄色片| 亚洲成在人线av| 二区三区精品| 天天夜碰日日摸日日澡性色av| 亚洲视频在线一区观看| 传媒av在线| 免费的av网站| 成人久久18免费网站图片| 亚洲国产精品一区二区www| 亚洲**毛片| 人xxxx性xxxxx欧美| 日韩欧美第二区在线观看| 国产在线播精品第三| 91网站观看| 国产精品一区二区三区观看| 国产精品久久久久久久免费软件| 精品人妻一区二区三区三区四区 | 国产欧美日产一区| 日韩性xxxx| 日韩资源在线观看| 天天射成人网| 久久精品日产第一区二区三区精品版 | 欧美三级网色| 亚洲成a人片综合在线| 九色91在线| 岛国av在线免费| 偷窥少妇高潮呻吟av久久免费 | 亚洲国产果冻传媒av在线观看| 一区二区久久久| 欧美激情成人动漫| 91网站在线观看免费| 日本大胆欧美人术艺术动态 | 黄色的网站在线观看| 国产高清不卡无码视频| 五月天精品一区二区三区| 毛片在线导航| 国产成人免费看一级大黄| 国产精品久久久久久久一区探花 | 欧美日本亚洲| 中文字幕少妇一区二区三区| 国产欧美一区二区精品婷婷| 国产欧美日韩精品一区二区免费 | av天堂永久资源网| 亚洲欧美一区二区久久| 亚洲高清成人影院| 你懂的av在线| 26uuu精品一区二区| 黄网站在线免费看| 午夜黄色小视频| 国产精品久久久久久久久久久久| 国产综合一区二区| www.51av欧美视频| 色婷婷免费视频| 欧美久久免费观看| 女人色偷偷aa久久天堂| 九九精品九九| 超碰人人cao| 亚洲女人天堂av| 日韩国产欧美三级| 亚洲jizzjizz妇女| 无遮挡又爽又刺激的视频 | 91吃瓜在线观看| 免费看毛片的网站| 欧美激情免费看| 亚洲免费黄色| 日本视频不卡| 一色屋成人免费精品网站| 成年女人18级毛片毛片免费| 91精品国产欧美日韩| 一区二区三区网站| 青青操在线视频| 无码人妻丰满熟妇区毛片18| 欧美日韩国产精品一区二区三区四区 | 日美av在线| 无码国产69精品久久久久网站 | 人妻内射一区二区在线视频 | 国产成人精品免费网站| 成年人看的羞羞网站| 中文字幕久久综合| 亚洲午夜久久久久中文字幕久| jizzjizz亚洲| 成人免费看片98欧美| 97久久夜色精品国产九色| 亚洲在线视频免费观看| 国产欧美日韩精品一区二区免费| 妞干网在线观看| 天堂av网手机版| 99久久无色码| 亚洲成人黄色在线观看| 欧美午夜丰满在线18影院| 亚洲一区二区三区三| 国产欧美中文在线| 99久久精品国产麻豆演员表| 亚洲国产第一| 国产欧美短视频| 中文成人在线| 很很鲁在线视频播放影院| 精品无码国产污污污免费网站| 国产精品777| 狠狠综合久久| 欧美18—19sex性hd| 91午夜视频| 日本熟伦人妇xxxx| 四虎永久国产精品| 欧美日韩五月天| 91高清一区| 久草精品视频| 欧美不卡在线观看| 三级全黄的视频在线观看| 免费看涩涩视频| 国产在线久久久| 精品国内亚洲在观看18黄| 国产亚洲1区2区3区| 久久大胆人体| 午夜电影福利网| 国产成人va亚洲电影| 爱爱免费小视频| 国产精品美女一区二区三区四区| 91tv官网精品成人亚洲| 精品香蕉在线观看视频一| 四虎精品一区二区| 亚洲网站情趣视频| 中文无字幕一区二区三区| 制服诱惑一区| av电影在线观看网站| 狠狠色狠狠色综合系列| 欧美日韩综合久久| 日本www视频在线观看| 国产综合色在线视频区| 久久久久久国产精品免费免费| 欧美xxxxx18| 青椒成人免费视频| 成人国产精品免费视频| 亚洲 欧美 自拍偷拍| 欧美区国产区| 国产成人一区二区三区| 国产裸体无遮挡| 亚洲精品2区| 国产欧美精品日韩精品| av网站在线免费看| 欧美黄色精品| 欧美猛少妇色xxxxx| 国产精品久久无码一三区| 精品成人自拍视频| 欧美精品久久久久久久免费观看 | 免费成人黄色大片| 超碰在线国产| 日本一区二区三区在线不卡| 妺妺窝人体色www看人体| 啊啊啊射了视频网站| 久久精品欧美日韩| 无码人妻h动漫| 在线观看黄色av| 色婷婷av一区| 亚洲av成人精品一区二区三区| 色老头在线一区二区三区| 欧美成人艳星乳罩| 老熟妇高潮一区二区三区| 在线精品视频一区| 色综合男人天堂| av免费观看网址| 欧美一级网站| 神马影院一区二区| 91在线九色porny| 亚洲成人www| 欧美亚一区二区三区| 4438五月综合| 高清欧美性猛交xxxx| 天天干天天色天天| 男男视频亚洲欧美| 国产奶头好大揉着好爽视频| 在线观看污网站| 日本精品视频一区二区三区| 中文字幕色网站| 久久夜夜久久| 欧美成人精品不卡视频在线观看| 亚洲av综合色区无码一区爱av| 日本在线不卡一区| 97干在线视频| 欧美人与动牲性行为| 日韩精品免费一线在线观看|