互聯(lián)網(wǎng)曝重大安全漏洞 全球六成網(wǎng)站“心臟出血”

時間:2014-04-11 17:10   來源:新華國際

  據(jù)參考消息4月11日報道【英國《金融時報》網(wǎng)站4月9日報道】題:“心臟出血漏洞”威脅網(wǎng)絡數(shù)據(jù)安全

  一種加密技術(shù)被發(fā)現(xiàn)存在缺陷,這有可能將網(wǎng)站流量、用戶數(shù)據(jù)和存儲內(nèi)容暴露給網(wǎng)絡犯罪分子。在所有網(wǎng)站中,使用這種加密技術(shù)的占到三分之二,包括谷歌、亞馬遜、雅虎和臉譜等網(wǎng)站。

  一些安全工程師上周在OpenSSL軟件中發(fā)現(xiàn)了這種“心臟出血漏洞”。在這一消息于7日晚間對外宣布之前,各技術(shù)公司緊急修復了各自的系統(tǒng)。

  目前尚沒有證據(jù)證明黑客已經(jīng)利用了這一漏洞,該漏洞讓電腦系統(tǒng)在長達三年的時間里一直處于危險狀態(tài)。

  OpenSSL公布了修復這一漏洞的最新方法,使用該軟件的公司必須進行更新才能保證安全。

  谷歌表示已修復了谷歌核心服務中的這一漏洞。臉譜網(wǎng)說,在這一消息曝光之前,該公司已加強了保護措施。亞馬遜的云計算服務部門表示已設法降低了損害,因此客戶不必采取任何行動。雅虎說,它已對主要網(wǎng)站采取了必要的糾正舉措,而且正在努力修復其他網(wǎng)站。

  但是,就算修復了軟件的漏洞,也不一定能看出黑客是否已利用這一弱點進入了系統(tǒng)。監(jiān)控全球網(wǎng)站編碼的Netcraft公司說,50多萬家被信賴的網(wǎng)站面臨這一漏洞的威脅。

  云網(wǎng)絡安全服務公司總裁馬修?普林斯說,該公司在上周得到警示后,已對加密技術(shù)進行了調(diào)整。該公司為大約5%的Web請求提供安全屏障。

  普林斯說:“這非常糟糕,可能極端糟糕。這確實是有史以來最糟糕的互聯(lián)網(wǎng)漏洞之一。”

  普林斯警告說,由于六成以上的網(wǎng)站使用的都是這款軟件,因此這個漏洞可能影響到“幾乎每一個人”。他說,該漏洞能讓黑客讀取計算機存儲的所有信息。

  研究人員發(fā)現(xiàn),人們可以利用這一弱點來讀取雅虎郵箱中的郵件。不過目前尚不清楚其他安全信息的密鑰是否也遭泄露,這些密鑰所保護的內(nèi)容涉及方方面面,從知識產(chǎn)權(quán)到信用卡信息。

  普林斯說:“大家都在擔心的一種可怕情形是,這個漏洞可能使一些機構(gòu)用來存儲數(shù)據(jù)的核心安全密鑰也遭到泄露。”如果這些密鑰被泄露,那么這些公司可能必須替換用來保護信息的所有安全密碼。

  發(fā)現(xiàn)這一漏洞的是安全檢測公司Codenomicon和谷歌安全部門的研究人員。

  他們說,由于通過這一漏洞可以不留痕跡地發(fā)動攻擊,他們不清楚該漏洞是否已遭到大肆利用。他們呼吁相關(guān)公司用假信息建立“蜜罐”系統(tǒng),從而誘捕黑客。

  他們表示:“我們從襲擊者的角度對我們自己的一些服務進行了測試。在不使用任何保密信息或憑證的情況下,我們能竊取證書密鑰、用戶名和密碼、即時通信信息、電子郵件和重要的商業(yè)文件及通信。”

編輯:李杰

相關(guān)新聞

圖片

最近的中文字幕在线看视频 | 中文字幕无码一区二区免费| 亚洲国产中文字幕在线观看| 无码丰满熟妇一区二区| 无码av人妻一区二区三区四区| 亚洲毛片av日韩av无码| 人妻中文字系列无码专区| 日韩va中文字幕无码电影| 中文字幕精品一区二区精品| 精品无码国产一区二区三区51安| 无码av免费毛片一区二区| 亚洲av日韩av高潮潮喷无码| 国产中文字幕在线| 亚洲av无码成人精品区在线播放| 久久久久亚洲AV无码麻豆| 中文无码成人免费视频在线观看| 中文字幕你懂的| 日韩乱码人妻无码中文字幕久久| 亚洲av无码不卡私人影院| a最新无码国产在线视频| 毛片无码免费无码播放| 无码人妻精品一区二区三18禁| 日韩a级无码免费视频| 少妇性饥渴无码A区免费| 中文字幕一区二区三区在线观看| 亚洲乱码中文字幕综合| 超清中文乱码字幕在线观看 | 日韩高清在线中文字带字幕| 国产 欧美 亚洲 中文字幕| 午夜无码视频一区二区三区| 国产精品无码免费专区午夜| AA区一区二区三无码精片| 国产av永久无码天堂影院| 精品欧洲av无码一区二区| 国产精品无码一区二区三级| 国产Av激情久久无码天堂| av潮喷大喷水系列无码| 无码专区6080yy国产电影| 日本公妇在线观看中文版 | 人妻无码精品久久亚瑟影视| 亚洲日韩AV一区二区三区中文|