OpenSSL漏洞波及电商和网银 专家提醒及时修复

  新浪科技 穆媛媛

  新浪科技讯 4月9日中午消息,昨日,OpenSSL(为网络通信提供安全及数据完整性的一种安全协议)被爆存在安全漏洞。利用该漏洞,黑客可多次盗取以https开头网址的用户登录账号密码,该漏洞波及电商网站、在线支付等领域。对此,安全专家已发布紧急预警,提醒各大互联网服务商尽快进行版本升级,修复该漏洞。

  针对此次OpenSSL漏洞,乌云创始人方小顿对新浪科技表示,OpenSSl实质与服务器有关,很多网站在建站的过程中未及时跟进版本的升级从而导致漏洞的的出现。一般情况下,普通http协议访问网站时,用户信息安全不受OpenSSL的影响。SSL大多运用于电商网站、网银以及在线支付领域, 因为在涉及到资金安全及个人隐私等敏感内容的网页,服务器一般都会强制使用https协议。

  被此次漏洞波及的电商企业纷纷表示未受到影响,或已经修复处理完毕。阿里安全回应称,关于OpenSSL某些版本存在基于基础协议的通用漏洞,阿里各网站已经在第一时间进行了修复处理,目前已经处理完毕,包括淘宝、天猫、支付宝等各大网站都确认可以放心使用。

  当当网表示,目前并未收到任何有关此漏洞的信息,客服也未接到相关投诉,具体细节还需与技术进行了解。而淘宝方面表示,针对OpenSSl的问题,淘宝网已经在第一时间进行了处理和修复,目前已经处理完毕,支付宝则称并未受到影响。另外,京东相关负责人表示,系统已全面排查并升级,可以避免这次漏洞的侵袭。

  对此,团购网站拉手网CTO官冲在接受新浪科技采访时表示,该漏洞对于拉手网没有造成太大影响,因为拉手网并未直接保存敏感信息,并且已对网站版本进行了升级。官冲同时建议用户登陆并使用https协议的网页后,及时修改密码,以确保个人信息的安全。同时用户可使用在线检测工具,预先查看将要访问的https页面有无OpenSSL heartbleed漏洞。

  此外,据业内人士介绍受此次漏洞波及的另一领域是在线支付。但网银在线相关人员告诉新浪科技,其网站并未因OpenSSL漏洞而遭受太大影响,并且相关技术人员已经做好技术升级,目前网站运营正常。

  专家建议:

  乌云创始人 方小顿

  针对此漏洞,乌云创始人方小顿表示,OpenSSl是部署在网站服务器端的,因此这个漏洞与用户的个人电脑安全性没有关系。很多网站在建站的过程中未跟进版本的升级从而导致漏洞的的出现。他认为,修复该漏洞并不存在技术上的困难,而只需要几个小时时间便可修复。因此,方小顿建议相关网站进行版本升级。

  金山毒霸安全专家 李铁军

  网站怎么办?

  网站管理员可以使用这个服务检查自己的网站是否存在威胁:http://filippo.io/Heartbleed/

  尽快升级OpenSSL到1.0.1g

  网民怎么办?

  1.注意观察相关事件进展,目前尚无法准确评估黑客利用OpenSSL漏洞获得了多少数据。

  2.对重要服务,尽可能开通手机验证或动态密码,比如支付宝、邮箱等,登录重要服务,不仅仅需要验证用户名密码,最好绑定手机,加手机验证码登录。这样就算黑客拿到帐户密码,登录还有另一道门槛。

  3.如果随着事件进展,可能受累及的网络服务在增加或更明确,建议用户修改重要服务的登录密码。安全专家的建议是,一个密码的使用时间不宜过长,超过3个月就该换掉了。

时间: 2024-09-15 21:01:03

OpenSSL漏洞波及电商和网银 专家提醒及时修复的相关文章

电商平台频现账户安全隐患,专家提醒网络购物最好用网银

电商平台频现账户安全隐患,专家提醒网络购物最好用网银 网友@番茄_Cookie最近很郁闷,自己京东商城账号中的400元余额被人盗用了,金额不大但却引发不少网友共鸣,很多人都纷纷跟帖说出了自己也有相同的遭遇. 去年年底,"CSDN泄密门"让不少网友至今心有余悸,如今知名电商平台频现账户安全隐患,也让不少网购达人开始担心. 电商网站安全堪忧 "京东账号周六6点多被人盗用买了400元彩票,结果晚上快11点才短信通知我,电话联系京东处理,被告知,没有补偿,没有处理,请我自行报警处理.

OpenSSL漏洞爆发 QQ浏览器精准拦截即时提醒

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 安全协议OpenSSL爆出本年度最严重的安全漏洞,这个在黑客社区中被命名为"心脏出血"的漏洞对https开头的网址具有极强的危害性,可导致网站大量隐私信息泄露.可怕的是绝大多数网银.电子商务网站.电子邮件网站等,均以https作为网址的开头,这就意味着绝大多数网民的个人账号.银行账号及隐私等,均将毫无保留地被黑客所掌握.

OpenSSL漏洞影响:波及国内11440个网站主机

近日,http://www.aliyun.com/zixun/aggregation/9511.html">OpenSSL爆出本年度最严重的安全漏洞,此漏洞在黑客社区被命名为"心脏出血"漏洞.利用该漏洞,黑客坐在主机家里电脑前可获得用户账号密码. 漏洞影响 4月7日凌晨,国内出现了针对OpenSSL"心脏出血"漏洞的黑客攻击迹象.据360网站安全检测平台对国内120万家 经过授权的网站扫描,其中有11440个网站主机受 OpenSSL漏洞影响.4月7

专家形容OpenSSL漏洞是地震级:门锁好了 窗户虚掩着

专家形容 OpenSSL漏洞是地震级:门锁好了 窗户虚掩着4月8日,常用于电商.支付类接口等安全性极高网站的网络安全协议OpenSSL被曝存在高危漏洞, 众多使用https的网站均受影响,大量用户信息陷于"裸奔",引发网民恐慌.记者采访了解到,在网站和安全厂商的协作下,三分之一受影响的网站已完成修复,使众多网友陷入恐慌的"心脏失血"正趋于可控.面对此次被称为"心脏出血"的高危漏洞,中国计算机学会计算机安全专业委员会主任严明说,这个漏洞是地震级别的

专家提醒春运网上购票须注意网络安全

新华网天津2月1日电(记者张建新)据金山网盾拦截数据显示,春运开始后第一周,近万个与订购火车票相关的网站被挂马,诸多社区网站.火车票订购讨论板块都成为挂马的热门对象.专家提醒,大家在急于购票的同时,不要疏忽了网络安全问题. 近日,记者发现在各大网站论坛上转让火车票的帖子点击率很高,尤其是分类信息网站的票务频道因其聚集大量转让车票信息,成为时下回家旅客最关注的板块.记者从论坛里看到不少 网友在网络购票中遭遇诈骗的惨痛经历.网友小白春节假期准备跟女朋友回上海过年,在网上搜索火车票,找到一家火车票转让

专家提醒春运网上购票注意网络安全

新华网天津2月1日电(记者张建新)据金山网盾拦截数据显示,春运开始后第一周,近万个与订购火车票相关的网站被挂马,诸多社区网站.火车票订购讨论板块都成为挂马的热门对象.专家提醒,大家在急于购票的同时,不要疏忽了网络安全问题. 近日,记者发现在各大网站论坛上转让火车票的帖子点击率很高,尤其是分类信息网站的票务频道因其聚集大量转让车票信息,成为时下回家旅客最关注的板块.记者从论坛里看到不少 网友在网络购票中遭遇诈骗的惨痛经历.网友小白春节假期准备跟女朋友回上海过年,在网上搜索火车票,找到一家火车票转让

国外黑客公布被称为heartbleed的OpenSSL漏洞

摘要: 一个国外黑客的爆料,严重冲击了Windows XP停止官方支持消息的关注度.4月7日,有国外黑客公布了被称为heartbleed的OpenSSL漏洞.这一漏洞存在于OpenSSL v1.0.1--1.0.1f版本中,如果用户使用 一个国外黑客的爆料,严重冲击了Windows XP停止官方支持消息的关注度.4月7日,有国外黑客公布了被称为heartbleed的OpenSSL漏洞.这一漏洞存在于OpenSSL v1.0.1--1.0.1f版本中,如果用户使用https协议访问使用了上述版本的

网上手机充值猫腻多专家提醒选择可信赖平台

本报讯 随着网络购物的普及,越来越多的人习惯在网上充值手机话费.但这也成为网络诈骗的一个新活跃点,来自百付宝的安全专家日前向记者表示,网上充话费是网购诈骗的重灾区,也是"钓鱼"出现几率最高的领域,这种趋势在2009年迅速显现.专家提醒广大网民,应提高防范意识,选择可信赖的平台进行充值. 现在越来越多的网民和因为"懒得出门"而选择在网上充值,而且很多网络充值平台提供了"直冲"方式,即直接往对方账户转账,转账成功后不需要再拨打充值电话,对方会直接为提

购买油漆涂料,专家提醒没必要购买概念性产品

人民网北京8月21日电(记者 房家平)"净化室内空气.净味.抗菌防霉"--在建材涂料市场,除了品牌的多样外,不少油漆涂料主打的"概念牌"也是层出不穷.其中,三棵树的一款太空漆产品更是自称"具备太空专利技术"."首次实现零TDI.零三苯和零甲醛",并宣称是划时代的产品.究竟是"实用"还是"噱头"?"真神奇"还是"假概念"?人民网记者就这些问题进行了调