中国日报网
用户名 密码 注册
中国日报

互联网“心脏出血”电商网银受威胁 用户需修改密码

2014-04-10 09:58:59 来源:京华时报
打印文章   发送给我好友
免费订阅30天China Daily双语新闻手机报:移动用户编辑短信CD至106580009009

互联网“心脏出血”电商网银遭受威胁

阿里京东已修复 用户需修改密码

4月8日外媒爆出,研究人员发现OpenSSL漏洞遍及全球互联网公司,并为其起了个形象的名字“心脏出血”,中国超过3万台主机受波及,国内网站和安全厂商技术人员为检查、抢修彻夜未眠。截至昨天,有超30%的主机已经修复,“大站”纷纷表示安全,但技术人士称,消费者敏感信息是否泄露还有待日后观察。

京华时报记者廖丰古晓宇祝剑禾顾梦琳高晨京华时报制图何将

□事件

OpenSSL漏洞曝光

4月8日,OpenSSL的大漏洞曝光,外国黑客将其命名为“heartbleed”,用最致命的内伤“心脏出血”描述事件的严重性。该漏洞是由Codenomicon和谷歌安全部门的研究人员独立发现的。不过据外媒报道,为了将影响降到最低,研究人员已经与OpenSSL团队和其他关键的内部人士展开了合作,在公布该问题前就已经准备好修复方案。

OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。知道创宇网站安全部总监余弦将OpenSSL形容为“互联网上销量最大的门锁”。此次爆出的这个漏洞,则让特定版本的OpenSSL成为无需钥匙即可开启的废锁,入侵者每次可以翻检户主的64K信息,只要有足够的耐心和时间,他可以翻检足够多的数据,拼凑出户主的银行密码、私信等敏感数据。

“简单识别网站应用是否采用SSL加密,只需要看浏览器地址栏是http,还是https,后者就是用SSL加密的。通常是非常关键的网络服务,比如邮箱、支付、银行。”金山毒霸安全专家李铁军说。

“有这样千载难逢的机会,黑客们是舍不得睡觉的。他们会想尽办法多获取一些服务器上的信息。”360公司技术副总裁谭晓生说。

编辑: 宁波 标签: 谷歌 OpenSSL 支付宝 网银 付通

上一页 1 2 3 4 下一页

 
 
 

精彩热图

 
 

焦点图片

中国日报一周图片精选:5月23日—6月6日

上海虹桥火车站发生血腥斗殴

贵州仁怀茅台大桥及钟楼整体爆破成功

国内数位足球宝贝助威世界杯

精彩热图

雅安大妈高速路上的广场舞

北京颐和园迎来对公众开放100周年

世界麻将大师邀请赛 中国大妈PK洋妞

四川甘孜藏区文化旅游宣传周在京启动