OpenSSL曝漏洞 数据难被大规模窃取

摘要: 一个国外黑客的爆料,严重冲击了Windows XP停止官方支持消息的关注度。4月7日,有国外黑客公布了被称为heartbleed的OpenSSL漏洞。这一漏洞存在于OpenSSL v1.0.1--1.0.1f版本中,如果用户使用

  一个国外黑客的爆料,严重冲击了Windows XP停止官方支持消息的关注度。4月7日,有国外黑客公布了被称为heartbleed的OpenSSL漏洞。这一漏洞存在于OpenSSL v1.0.1--1.0.1f版本中,如果用户使用https协议访问使用了上述版本的网站时,用户的帐号密码等就可能会被黑客探测到。

  SSL,全称Secure Socket Layer。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准,用以保障在Internet上数据传输之安全。利用数据加密(Encryption)技术,可确保数据在网络上之传输过程中不会被截取及窃听。OpenSSL的heartbleed漏洞据称在2012年就被发现,但在今年4月7日才被正式编号收录。

  启明星辰安全顾问徐天甫对搜狐IT表示,采用SSL安全协议的https协议广泛应用于网银、在线支付、电商网站、邮箱登录等场景。在使用普通http协议访问网站时,用户信息的安全则不受OpenSSL影响。因为多数情况下在涉及资金安全及个人隐私的网页, 服务器 会强制使用https协议,因此近期用户在使用这类页面特别是网银或在线支付页面时需要特别注意,以免登录信息被黑客截获。

  据称,由于OpenSSL是部署在网站服务器端的,因此这个漏洞与用户的个人电脑安全性没有关系。目前各大知名网站已经陆续修复了此漏洞。

  由于黑客在某时间段内获取的信息比较少,因此应该不会出现类似2011年底那样大规模的“拖库”问题。徐天甫建议,如果用户在这几天登陆过使用https协议的网页,最好及时修改登陆密码以保证安全。用户如果不放心,可以使用在线检测工具,预先查看将要访问的https页面有无OpenSSL heartbleed漏洞。

时间: 2024-10-24 06:12:27

OpenSSL曝漏洞 数据难被大规模窃取的相关文章

瑞星声明被曝漏洞极难被攻击

1月29日下午消息,针对日前业内流传的"瑞星产品存在重大漏洞"一事,瑞星今日向新浪科技声明,称被发现的两个漏洞仅限于本地操作,极难被利用来进行远程攻击. 瑞星声明称,据瑞星安全专家分析,这两个漏洞都是所谓"本地提权"漏洞."本地提权"漏洞必须是在用户电脑本地进行操作,无法通过网络实现,用户在上网时不会受到这种漏洞影响,在实际应用中极难被利用来进行远程攻击.而且,根据多个漏洞组织的公报,很多国际知名厂商的产品均出现过数十个此类漏洞,并且未被黑客实际

Android 版 WhatsApp 曝漏洞:聊天记录可被窃取

创业公司DoubleThink CTO巴斯·博斯奇特(Bas Bosschert)发现,Android版移动聊天服务WhatsApp的一个安全漏洞,导致其他应用可以访问和读取用户的所有聊天记录. 博斯奇特已经将使用这一漏洞的方法发布到网上,他还证实,在Android进行了最新一次重大升级后,该漏洞依然存在. 该应用的模式大致如下:Android版WhatsApp将所有的聊天记录存储在手机的SD卡上,但其他应用也会申请SD卡的访问权限,一旦用户批准,这些应用便可获取WhatsApp的聊天记录.而恶

Android版WhatsApp曝漏洞:聊天记录可被窃取

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;      北京时间3月13日早间消息,创业公司DoubleThink CTO巴斯·博斯奇特(Bas Bosschert)发现,Android版移动聊天服务WhatsApp的一个安全漏洞,导致其他应用可以访问和读取用户的所有 聊天记录. 博斯奇特已经将使用这一漏洞的方法发布到网上,他还证实,在Android进行了最新一次重大升级后,该漏洞依然存在. 该应用的模式大致如

OpenSSL 曝出重大缺陷 黑客可多次窃取数据

4月9日,据科技博客网站TechCrunch报道,过去两年来,被许多企业和服务用来加密数据的安全协议OpenSSL一直存在一个漏洞,黑客可以利用该漏洞从服务器内存中窃取64KB数据. 64KB数据量并不大,但黑客可以重复利用该漏洞,多次窃取数据,并可能因此获得用户的加密密钥,解密敏感数据. 更糟糕的是,即使修正了这一漏洞,但用户并不清楚自己的服务器此前是否曾遭到攻击.用户可以淘汰原有的密钥,但这只能保护用户未来不会受到利用该漏洞的攻击. 安全研究人员尼古拉斯·韦弗(Nicholas Weaver

iCloud Keychain加密曝漏洞,允许攻击者窃取各类信息

本文讲的是iCloud Keychain加密曝漏洞,允许攻击者窃取各类信息,据安全公司Longterm Security指出,一个未被报告的 iOS 安全漏洞破坏了 iCloud 的端到端加密功能,并且可能允许攻击者窃取密码,信用卡和任何的其它文件信息.据这一漏洞有可能会成为今年最具破坏性的安全漏洞之一. 该漏洞利用了苹果iCloud Keychain可以在设备上同步私密数据的缺陷,如文件中的密码和信用卡,如果一旦被利用,可能会让攻击者窃取存储在iPhone.iPad或Mac上的任何秘密. Lo

OpenSSL曝安全漏洞

近日,互联网又抛出重量级"炸弹"--OpenSSL曝出名为"Heartbleed(心脏出血)"的漏洞,黑客可利用该漏洞盗取https开头网址的账号密码信息,严重威胁网络购物.支付.社交等领域.所幸该漏洞一经曝出,就得到了大多数网站的及时补救.安全专家建议广大网友在此漏洞得到修复前,谨慎登录https网站和与支付相关操作,并在修复漏洞的第一时间及时修改密码. "影响至少两亿中国网民" "'心脏出血'漏洞可致数亿网民密码泄露!利用该漏洞,黑

OpenSSL曝重大漏洞 可导致密码被盗

[TechWeb报道]4月9日消息,今日安全协议OpenSSL被爆出现严重安全漏洞,该安全漏洞被称为 Heartbleed.漏洞被爆出可能会导致人们的账号密码.信用卡号码等个人信息失窃.OpenSSL曝重大漏洞 可导致密码被盗(TechWeb配图)据了解,OpenSSL存在的缺陷在于,使用某些最新OpenSSL版本的Web服务器会存储一些不受内存保护的数据.黑客可以获取这些数据,重建有关用户或密钥的信息,获取用户的加密数据. OpenSSL漏洞的消息一出,许多网站措手不及,未能及时采取补救措施针

OpenSSL曝出“心脏流血”(Heartbleed)安全漏洞已有一个星期

尽管不少企业已为该漏洞发布补丁修复,但仍有像是运行Android4.1.1系统这样数亿计的庞大手机用户群体面临着"心脏流血"的风险.OpenSSL于4月7日公布了"心脏流血"漏洞,同天也为该漏洞给出了修复补丁.然而,运行Android 4.1.1操作系统的平板电脑和智能手机仍有数亿台,这些设备仍然曝露在OpenSSL的漏洞之下.根据谷歌公布的数据,于2012年中期发布的Android 4.1 Jellybean系统,目前仍占到其9亿Android用户的三分之一以上.

OpenSSL “Heartbleed” 漏洞意味着什么?要如何应对?

摘要: SSL可能是大家接触比较多的安全协议之一,看到某个网站用了https://开头,就是采用了SSL安全协议.而OpenSSL,则是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码 SSL可能是大家接触比较多的安全协议之一,看到某个网站用了https://开头,就是采用了SSL安全协议.而OpenSSL,则是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法.常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用.OpenSSL是