请警惕“心脏出血”
2014-04-21
中国计算机报 2014年13期
关键词:用户
4月8日,OpeonSSL曝出被称为“心脏出血”(Heartbleed)的安全漏洞。中国计算机学会计算机安全专业委员会主任严明说,这个漏洞是强地震级别的,就像家里的门虽然很坚固,也锁好了,但是忽然发现窗户其实是虚掩着的。
随着信息安全技术的发展,业界厂商针对木马、病毒的防护水平逐渐提升,使它们“作恶”的空间越来越有限。然而,系统本身的安全漏洞仍层出不穷,并逐渐成为更为严重的安全隐患。同样是4月8日,微软官方全面停止对Windows XP系统的支持和补丁的更新,为Windows XP系统带来了出现漏洞无法修补的隐忧。
“心脏出血”之所以被严明称为强地震级别,是因为SSL早已成为互联网上普遍使用的加密协议,被广泛应用在各类网站上,特别是金融、支付、邮件等需要较高安全级别的互联网应用上。而OpeonSSL由于是开源的SSl套件,应用的范围更加广泛。有人估算,大约有三分之二的网站都在使用OpeonSSL的加密工具,而加密工具本身出现安全漏洞,后果不堪设想。
据了解,“心脏出血”漏洞能让攻击者从服务器内存中读取包括用户名、密码和信用卡号等隐私信息在内的数据。虽然利用该漏洞可被读取的信息不多,但是如果攻击者反复进行内存读取,仍然可以获得大量的用户隐私信息。更为重要的是,该漏洞已经存在了两年之久。在这两年内,究竟有多少攻击者利用该漏洞获取了多少隐私信息,想想就让人不寒而栗。
我们一直强调,当风暴来临时,除了专业的机构为抵御风暴所做的努力外,每个人都应该尽量做好自己的安全防护,自己为自己的安全负责。……
登录APP查看全文
