eBay决定限制使用过时的网络安全协议SSL3.0

摘要: 10月21日消息,跨境电商平台eBay宣布,由于安全套接层(SSL)已曝出一个漏洞,SSL3.0协议经评估后不能符合安全标准,eBay决定限制使用过时的网络安全协议SSL3.0,旧版浏览器将无法进入

10月21日消息,跨境电商平台eBay宣布,由于安全套接层(SSL)已曝出一个漏洞,SSL3.0协议经评估后不能符合安全标准,eBay决定限制使用过时的网络安全协议SSL3.0,旧版浏览器将无法进入eBay网站。

根据Google研究人员公布的报告,SSL 3.0协议中存在一个漏洞,可被黑客用于截取客户机和服务器之间进行加密的关键数据。若受到攻击,用户的数据将不再加密。而由于目前没有更好的解决方案,Google研究人员强烈建议客户和服务器双方均禁用SSL 3.0。

eBay鉴于自身屡遭黑客攻击的过往史,对此采取了积极应对的方案。其指出,这个业界通用的协议已存在18年之久,但由于存在漏洞,许多网络公司近来已相继限制了使用。为了用户更安全、更有保障的网上购物,eBay实施此次变更也是不可或缺的一环。

据介绍,eBay停止支援SSL 3.0是一项防患未然的措施。大多数用户在使用eBay时将不会受到此变更影响。然而,使用旧版浏览器的极少数会员在没有更新版、更安全协议支持的情况下,将会在使用eBay时遇到问题,并且需要更新浏览器。

此外,亿邦动力网了解到,目前市面上最新版的浏览器都有提供更高层级的保护。最新版的Internet Explorer、Google Chrome、Firefox及 Safari可在不使用SSL 3.0的情况下继续正常运作。因此,如果用户使用Google Chrome、Firefox、Safari、Internet Explorer 7及更新版本、Opera 5及更新版本中的任一浏览器,则不需要更新也可安全进入eBay网站。

时间: 2024-11-14 12:16:01

eBay决定限制使用过时的网络安全协议SSL3.0的相关文章

澳大利亚与中国达成网络安全协议,将加强安全合作

本文讲的是澳大利亚与中国达成网络安全协议,将加强安全合作,近日,在澳大利亚总理马尔科姆•特恩布尔(Malcolm Turnbull).外交部长Julie Bishop与中国共产党中央政法委书记孟建柱进行会谈后,澳大利亚联邦政府已经同意加强与中国在网络安全方面的合作. 中澳达成网络安全协议 在上周于悉尼举办的两国会谈中,澳大利亚已与中国达成一项网络安全协议.根据这项协议,两国均承诺不会为获取竞争优势而从事或支持窃取对方知识产权或商业秘密的行为. 周一,澳大利亚政府在一份声明中表示: "澳大利亚与中

加拿大寻求与中国谈网络安全协议 仿照中美

据加拿大媒体<环球邮报>9月27日报道,加拿大总理贾斯廷·特鲁多委派国家安全顾问丹尼尔·让(Daniel Jean)与中国讨论一项网络安全协议. 就在刚刚过去的几周时间里,中加两国总理刚刚实现了历史性的互访,中加关系发展进入快车道. 中国国务院总理李克强访问加拿大期间,两国在9月24日发布的联合声明明确提到,中加两国"寻求在反恐.网络安全和网络犯罪问题上进行更多接触." 在此之前,8月底加拿大政府总理特鲁多访问中国时,中加双方决定建立中加高级别国家安全与法治对话机制.首次中

德国大使:中德正筹备网络安全协议

同为制造业大国,在工业4.0的大背景下,中国与德国正在网络安全领域寻求合作共赢的可能. 2015年10月,德国总理默克尔访华期间与中国总理李克强达成一致,筹备一份中德网络安全协议.按照约定,这份协议将于今年年中中德政府磋商期间定稿,主要内容包括控制网络经济间谍,在出现网络间谍等情况时构建争端解决机制等. 达成网络安全协议这个想法,中德之间最早是谁提出的?为什么选这样一个时间点?德方有什么考量?与美国.日本相比,德国工业4.0的特点是什么?中国与德国在工业4.0领域能有怎样的合作?财新记者近日专访

英国和印度签署网络安全协议

正在印度访问的英国首相卡梅伦当天与印度签署网络安全协议,以缓解英国对在印度储存的个人和商业数据可能受到攻击的担忧. 当天的<金融时报>尽管没有指名道姓,但报道中又无端指责中国,称"中国每天都在攻击西方企业的网络".报道称,卡梅伦并未将中国排除在攻击可能的来源之外. 报道称,卡梅伦当天在新德里与印度总理辛格会面后,双方签署了这份网络安全协议.这份双边协议旨在保护包括http://www.aliyun.com/zixun/aggregation/29194.html"

如何禁用IE浏览器SSL3.0去除电脑网络安全漏洞

  如何禁用IE浏览器SSL3.0去除电脑网络安全漏洞          谷歌发现了一个广泛存在于SSL3.0的安全漏洞,该漏洞可导致网络中传输的数据被黑客监听,劫持用户与网站之间传输的数据,窃取用户名.密码等敏感信息.因为SSL3.0协议存在着严重的安全漏洞,因此我们需要在电脑IE浏览器中禁用SSL3.0来去除电脑网络安全漏洞. 这个漏洞的代号为PODDLE(Padding Oracle On Downgraded Legacy Encryption),攻击者甚至还可以随意篡改用户接收到的信息

IC卡的传输协议(1)-字符传输协议T=0【转】

转自:http://bbs.ednchina.com/BLOG_ARTICLE_172022.HTM 在异步半双工传输协议中,主要定义了终端为实现传输控制和特殊需要发出的命令及这些命令的处理过程.     在传输协议中定义了两种协议:字符传输协议(T=0)和块传输协议(T=1).IC卡可以选择支持T=0协议或者T=1协议,终端一般都支持这两种协议.在ATR中的TD1规定了后续传输中所采用的传输协议(T=0或T=1),如果TD1在ATR中不存在的话则假定采用T=0.如果在ATR之后卡片与终端之间没

SSL/TLS协议漏洞 影响TLS协议1.0及SSL所有版本

9月21日布宜诺斯艾利斯举行的Ekoparty安全会议上,安全研究人员Thai Duong和Juliano Rizzo将演示针对SSL/TLS的概念验证攻击. 研究人员在SSL/TLS协议中发现了严重弱点,能让黑客悄悄破译Web服务器和终端用户浏览器之间传输的加密数据. 弱点主要影响TLS协议1.0版及SSL所有版本,TLS 1.1/1.2未受影响.TLS是SSL的继任者,TLS 1.0相当于SSL 3.1.研究人员的概念验证代码BEAST可以解密目标网站的cookies,获得权限访问受限用户的

推荐程序员编程需要知道的网络安全协议方面的书籍

问题描述 求推荐,javaweb程序员编程过程中需要用到的网络协议,通信,安全方面,请求的整个过程方面比较好的书籍,或者资料,博客. 解决方案 解决方案二:白帽子讲web安全

eBay证实裁员约60人不到员工总数0.5%

10月15日消息,据国外媒体报道,eBay发言人周三证实,作为重组计划的一部分,公司将裁员约60人. 该发言人称:"出于重组需要,公司将裁员约60人,具体细节将在本周内向员工公布." eBay全球员工总数有1.5万人,而裁员60人还不到0.5%,与之前内部谣传的将裁员5%相差甚远. eBay还称,公司已于9月21号就裁员问题与员工进行过沟通,并通知员工在30天内将出台具体重组框架和裁员人数. 作者:友亚