昨日,全球互聯(lián)網(wǎng)被爆出現(xiàn)一個被命名為“心臟出血”的漏洞,網(wǎng)銀、網(wǎng)購、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。有國內(nèi)安全專家表示,此漏洞為本年度互聯(lián)網(wǎng)上最嚴(yán)重的安全漏洞,影響至少兩億中國網(wǎng)民。 國內(nèi)各大網(wǎng)站昨日采取緊急修復(fù)措施, 專家建議普通用戶這兩天盡量別在網(wǎng)上修改電商、網(wǎng)銀和支付有關(guān)的密碼。 預(yù)計三成網(wǎng)站受影響 部分網(wǎng)站已經(jīng)中招 昨日,360安全專家石曉虹表示,該OpenSSL漏洞主要影響那些需要在https開頭網(wǎng)址登錄的網(wǎng)站,初步評估有不少于30%的網(wǎng)站中招,其中包括大家最常用的購物、網(wǎng)銀、社交、門戶等知名網(wǎng)站。 他表示,目前國內(nèi)使用https的網(wǎng)站都是跟支付和敏感用戶數(shù)據(jù)相關(guān)的。據(jù)他了解,昨日下午,大量網(wǎng)站已開始緊急修復(fù)此OpenSSL高危漏洞,但是修復(fù)此漏洞普遍需要半個小時到一個小時時間,大型網(wǎng)站修復(fù)時間會更長一些。 昨日上午,360網(wǎng)站衛(wèi)士的OpenSSL漏洞檢測平臺發(fā)現(xiàn),北京大學(xué)和清華大學(xué)某項網(wǎng)絡(luò)服務(wù)存在“心臟出血”漏洞,同時也監(jiān)測到了有來自北京聯(lián)通的一個IP針對這些服務(wù)進(jìn)行漏洞探測,360緊急通知清華大學(xué)和北京大學(xué)進(jìn)行修復(fù)。 眾多網(wǎng)站昨日紛紛自檢自查,支付寶公司對本報記者表示,使用的版本沒有漏洞,目前我們沒有發(fā)現(xiàn)任何數(shù)據(jù)泄露,也沒有受到任何影響。 普通用戶不要過于緊張 另一位行內(nèi)人士揭秘說,這個漏洞實(shí)際上出現(xiàn)于2012年,至今兩年多,誰也不知道是否已經(jīng)有黑客利用漏洞獲取了用戶資料;而且由于該漏洞即使被入侵也不會在服務(wù)器日志中留下痕跡,所以目前還沒有辦法確認(rèn)哪些服務(wù)器被入侵,也就沒法定位損失、確認(rèn)泄露信息,從而通知用戶進(jìn)行補(bǔ)救。 他說,只有在用戶使用有漏洞的服務(wù)時,正好有人在利用這個漏洞竊取密碼時,你的密碼才有可能被竊取。所以,一般的用戶根本不用緊張。 |
|