APP下载

请警惕“心脏出血”

2014-04-21

中国计算机报 2014年13期
关键词:用户

4月8日,OpeonSSL曝出被称为“心脏出血”(Heartbleed)的安全漏洞。中国计算机学会计算机安全专业委员会主任严明说,这个漏洞是强地震级别的,就像家里的门虽然很坚固,也锁好了,但是忽然发现窗户其实是虚掩着的。

随着信息安全技术的发展,业界厂商针对木马、病毒的防护水平逐渐提升,使它们“作恶”的空间越来越有限。然而,系统本身的安全漏洞仍层出不穷,并逐渐成为更为严重的安全隐患。同样是4月8日,微软官方全面停止对Windows XP系统的支持和补丁的更新,为Windows XP系统带来了出现漏洞无法修补的隐忧。

“心脏出血”之所以被严明称为强地震级别,是因为SSL早已成为互联网上普遍使用的加密协议,被广泛应用在各类网站上,特别是金融、支付、邮件等需要较高安全级别的互联网应用上。而OpeonSSL由于是开源的SSl套件,应用的范围更加广泛。有人估算,大约有三分之二的网站都在使用OpeonSSL的加密工具,而加密工具本身出现安全漏洞,后果不堪设想。

据了解,“心脏出血”漏洞能让攻击者从服务器内存中读取包括用户名、密码和信用卡号等隐私信息在内的数据。虽然利用该漏洞可被读取的信息不多,但是如果攻击者反复进行内存读取,仍然可以获得大量的用户隐私信息。更为重要的是,该漏洞已经存在了两年之久。在这两年内,究竟有多少攻击者利用该漏洞获取了多少隐私信息,想想就让人不寒而栗。

我们一直强调,当风暴来临时,除了专业的机构为抵御风暴所做的努力外,每个人都应该尽量做好自己的安全防护,自己为自己的安全负责。……

登录APP查看全文

猜你喜欢

用户
雅阁国内用户交付突破300万辆
关注用户
关注用户
两新党建新媒体用户与全网新媒体用户之间有何差别
关注用户
关注用户
挖掘用户需求尖端科技应用
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户