本周二也就是4月8號(hào),必將永載于互聯(lián)網(wǎng)史冊(cè)。
這一天,互聯(lián)網(wǎng)世界發(fā)生了兩件大事:一是微軟將正式停止對(duì)服役13年的Windows XP系統(tǒng)支持服務(wù);二是OpenSSL的大漏洞曝光。被譽(yù)為核彈級(jí)別的OpenSSL漏洞至今影響了多少網(wǎng)站,仍在評(píng)估當(dāng)中,但我們經(jīng)常訪問(wèn)的支付寶、淘寶、微信公眾號(hào)、陌陌、網(wǎng)銀等等都會(huì)受到影響。而在國(guó)外,受到波及的網(wǎng)站也不計(jì)其數(shù),就連大名鼎鼎的NASA(美國(guó)航空航天局)也宣布,用戶數(shù)據(jù)庫(kù)遭泄露。
OpenSSL,是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,有人將其形容為“互聯(lián)網(wǎng)上銷(xiāo)量最大的鎖”。8號(hào),OpenSSL 曝出重大安全漏洞——“Heartbleed”漏洞,外界稱(chēng)為“心臟出血”。簡(jiǎn)單說(shuō),使用https的網(wǎng)站有可能被黑客利用漏洞盜取用戶登錄賬號(hào)、密碼等安全信息。中國(guó)網(wǎng)絡(luò)安全平臺(tái)奇虎360副總裁、首席隱私官譚曉生說(shuō):“所掃描的中國(guó)的這些開(kāi)了SSL的服務(wù)的數(shù),大概是在3萬(wàn)臺(tái)左右的服務(wù)器。這還僅僅是掃了服務(wù)器,其他的一些東西,有變形的東西我們還不知道。我們估計(jì)在過(guò)去的兩天,7號(hào)8號(hào)兩天,訪問(wèn)到這三萬(wàn)臺(tái)服務(wù)器的用戶大約是1.5億到2個(gè)億,你登陸的時(shí)候、黑客同時(shí)在供給漏洞就有可能把你的數(shù)據(jù)拿走。像淘寶、像京東這些用SSL的網(wǎng)站都會(huì)存在風(fēng)險(xiǎn)?!?/span>
以下是關(guān)于OpenSSL視頻報(bào)道地址:
http://video.sina.com.cn/p/news/v/2014-04-10/162563724675.html 點(diǎn)擊打開(kāi)鏈接
學(xué)者網(wǎng)

評(píng)論 0