国外黑客公布被称为heartbleed的OpenSSL漏洞

摘要: 一个国外黑客的爆料,严重冲击了Windows XP停止官方支持消息的关注度。4月7日,有国外黑客公布了被称为heartbleed的OpenSSL漏洞。这一漏洞存在于OpenSSL v1.0.1--1.0.1f版本中,如果用户使用

  一个国外黑客的爆料,严重冲击了Windows XP停止官方支持消息的关注度。4月7日,有国外黑客公布了被称为heartbleed的OpenSSL漏洞。这一漏洞存在于OpenSSL v1.0.1--1.0.1f版本中,如果用户使用https协议访问使用了上述版本的网站时,用户的帐号密码等就可能会被黑客探测到。

  SSL,全称Secure Socket Layer。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准,用以保障在Internet上数据传输之安全。利用数据加密(Encryption)技术,可确保数据在网络上之传输过程中不会被截取及窃听。OpenSSL的heartbleed漏洞据称在2012年就被发现,但在今年4月7日才被正式编号收录。

  启明星辰安全顾问徐天甫对搜狐IT表示,采用SSL安全协议的https协议广泛应用于网银、在线支付、电商网站、邮箱登录等场景。在使用普通http协议访问网站时,用户信息的安全则不受OpenSSL影响。因为多数情况下在涉及资金安全及个人隐私的网页, 服务器 会强制使用https协议,因此近期用户在使用这类页面特别是网银或在线支付页面时需要特别注意,以免登录信息被黑客截获。

  据称,由于OpenSSL是部署在网站服务器端的,因此这个漏洞与用户的个人电脑安全性没有关系。目前各大知名网站已经陆续修复了此漏洞。

  由于黑客在某时间段内获取的信息比较少,因此应该不会出现类似2011年底那样大规模的“拖库”问题。徐天甫建议,如果用户在这几天登陆过使用https协议的网页,最好及时修改登陆密码以保证安全。用户如果不放心,可以使用在线检测工具,预先查看将要访问的https页面有无OpenSSL heartbleed漏洞。

时间: 2024-08-03 01:36:07

国外黑客公布被称为heartbleed的OpenSSL漏洞的相关文章

国外黑客不甘寂寞 称将揭露诺顿源代码

本文讲的是国外黑客不甘寂寞 称将揭露诺顿源代码,北京时间1月17日早上消息,黑客似乎永远不甘寂寞,他们希望成为人们谈论的中心.相信发生在2011年末中国互联网史上最大规模的泄密事件还未在人们的关注视线中消退,近日,国外黑客又开始折腾起来,本周一,黑客对以色列两家网站特拉维夫证券交易所.以色列国家航空公司发动了DDoS攻击. 据国外媒体报道称,以色列已被众多的中东黑客团体定为要高调攻击的目标.一个匿名黑客声称以偷走了超过40万的"犹太复国主义"信用卡数据,并已经发誓每天释放200多.从这

淘宝成国外黑客销赃天堂:50元买iTunes黑账号

50元"升值"14倍 iTunes黑账号横行国内IT时报记者 王昕 iTunes黑账号并不是新鲜事,但随着国内iPhone.iPod Touch和iPad用户激增,这种被网友俗称为"黑卡"的iTunes账号正在互联网上呈现泛滥之势,在淘宝.拍拍等网站上搜索"iTunes 账号",所销售的产品几乎全部是"黑账号".中国C2C电子商务网站正 沦为国外黑客的"销赃天堂". "50元人民币"买&

国外黑客预谋互联网市场 阿里率先响应

本文讲的是 :   国外黑客预谋互联网市场 阿里率先响应 ,  [IT168 资讯]上月下旬,乌云漏洞报告平台发出预警,名为"Armada Collective"的黑客团队利用DDOS攻击勒索企业,其作案目标或与恐怖组织ISIS有关,首选目标也是邮件服务供应商等目标.黑客组织在强调自身攻击能力的同时想企业索要比特币. 据悉,攻击不仅对邮件服务供应商ProtonMail自身造成影响,还连累了两个数据中心和ISP,数百家企业受到影响.ProtonMail迫于压力,无奈向"无敌舰队

1.5万名女生素颜照被黑客公布进行“校花评选”

日前,一则<1.5万女生素颜照"被选美",校方:内部网站信息泄露>的新闻再度将高校网站安全问题推至风口浪尖.事件缘起重庆北碚某高校网站遭黑客入侵,致1.5万女生入学登记照片流出,并被黑客公布到其他网站上进行"校花评选". 事实上,高校网站安全问题十分普遍.据360安全检测平台近期发布的<2011互联网网站安全报告>显示,国内有52%的网站存在不同程度的漏洞,容易遭到黑客入侵.而在被黑客篡改的网站中,高校等教育类网站数量多达5618个. 据悉,

防范自动连接国外黑客服务器的“古董”病毒

上海计算机病毒防范服务中心预警,近期一种名为"古董感染虫变种"的危险病毒在网上爆发,用户电脑一旦被感染,该病毒会自动连接国外黑客服务器,对系统安全和个人资料产生威胁,计算机用户需严加防范. 据介绍,这是一种感染型病毒,它能对可执行文件和脚本文件进行感染,然后执行远程控制与自动访问网站的任务.据监测,本月这种病毒将再出新变种.用户电脑被这种病毒感染后,中毒文件会成为一个后门程序,自动连接到国外的黑客服务器,等待接收黑客指令,这对系统安全和个人资料都将是很大的威胁. 专家建议,电脑用户应采

黑客公布PS3破解用开源代码可导入越狱代码

多玩网讯(编译/于子将)一个据称可以替代PSJailbreak的免费开源代码日前得以公布,这意味着使用者能够自定义核心内容. 这个新代码叫做PSGroove,就是"PS凹槽"的意思,和PSJailbreak(PS越狱)相比,听上去似乎是在有意规避风险. 与PSJailbreak不同的是,PSGroove不允许运行盗版游戏,也不支持自制软件,有人曾试图通过修改能达到上述效果,但是最终却不了了之. 事实上,这个开源代码软件的作用是能够让一些"别有用心的人"导入PSJai

Heartbleed“心脏流血”漏洞已大范围修补

据Re/code网站报道,上周震惊整个互联网世界的"心脏流血" 漏洞(Heartbleed)引发了人们的恐慌.不过,最新报告显示,目前大部分网站已进行更新,修补了这一漏洞.互联网安全公司Sucuri对100万个网站进行了系统性扫描,结果显示:流量排名前1000位的网站大部分都是安全的,它们已经升级,并重新创建了认证和 密锁,其中包括谷歌.Facebook.YouTube.Pinterest.维基百科.Twitter.LinkedIn和Bing等. 不过尽管如此,用户为了保险起见还是最好

OpenSSL漏洞可泄露私钥 各大网站应更换证书

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 OpenSSL漏洞不光会泄露用户账号密码,网站服务器证书也岌岌可危!据网络服务公司Cloudflare发起的"心脏出血漏洞挑战赛"显示,黑客可以利用此漏洞盗取网站服务器SSL证书私钥.在国内深圳沃通已紧急推出SSL证书救援服务. 网站服务器SSL证书私钥泄露,意味着网站用户提交的所有信息都可以被黑客截获!据360网络攻防实

OpenSSL漏洞波及电商和网银 专家提醒及时修复

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技 穆媛媛 新浪科技讯 4月9日中午消息,昨日,OpenSSL(为网络通信提供安全及数据完整性的一种安全协议)被爆存在安全漏洞.利用该漏洞,黑客可多次盗取以https开头网址的用户登录账号密码,该漏洞波及电商网站.在线支付等领域.对此,安全专家已发布紧急预警,提醒各大互联网服务商尽快进行版本升级,修复该漏洞. 针对此次OpenSSL漏洞,乌云创始人方小顿对新浪科技表示,OpenSSl实质与服务器有关,很多网站在建站的过程中未及时跟进版本的升级