OenSSL安全协议存在漏洞危及网络用新时代

农业机械2020年06月07日

OpenSSL安全协议存在漏洞危及络用户数据安全

4月9日消息,据华尔街报道,许多站使用的OpenSSL安全协议存在漏洞,可能导致大量隐藏数据被盗取。据谷歌和络安全公司Codenomicon的研究人员透露,OpenSSL加密代码中一种名为Heartbleed的漏洞存在已有两年之久。三分之二的活跃站均在使用这种存在缺陷的加密协议。他们指出可使用的补丁,站可用以自我保护以及维护用户的安全。

包括主页和邮箱在内的数个雅虎站也存在这种安全漏洞。雅虎发言人今日表示,我们的团队已经成功地完成雅虎各个站的修复。

一些零售商表示,在雅虎修复漏洞之前,他们能够获得雅虎的用户名和密码。

络安全公司Qualys的一名研究员伊万瑞斯提克(Ivan Ristic)创建了一种测试站是否存在Heartbleed漏洞的工具。工具发布当天,他的页访问量增加了7倍。他估计,使用SSL的服务器中,有30%存在漏洞。

经瑞斯提克的工具测试显示,许多大型站,如谷歌、亚马逊、eBay等站较安全,未受到这种漏洞的影响。

越来越多的站使用加密代码来保护如用户名、密码和信用卡号等数据,这能够防止黑客通过络盗取个人信息。

这种加密协议被称为SSL(Secure Sockets Layer安全套接层)或TLS(Transport Layer Security Protocol安全传输层协议)。当一个站使用这种安全协议,浏览器中的地址栏旁会出现挂锁图标。

编写加密代码十分复杂,所以很多站使用一种开源的免费安全协议,即OpenSSL。如亚马逊,拒绝透露更多细节。该公司在其站上建议,云计算服务Amazon Web Services的用户在为页加密时使用OpenSSL。但有关OpenSSL漏洞的消息爆出后,亚马逊对的置评请求未立即回应。

OpenSSL存在的缺陷在于,使用某些最新OpenSSL版本的Web服务器会存储一些不受内存保护的数据。黑客可以获取这些数据,重建有关用户或密钥的信息,进而监视过去或将来的加密数据。

一名研究员表示,任何人都可以利用这种漏洞在互联上获取数据,而且场地不限,我可以在自己的办公室,也可以在其他国家实现数据的盗用。

OpenSSL漏洞的消息一出,许多站措手不及,未能及时采取补救措施。

旨在保护互联用户身份的Tor Project公司总裁罗杰丁格勒戴(Roger Dingledine)表示, 接下来几天各个站开始着手修复漏洞,为了确保个人信息或隐私不被窃取,这段时间最好完全不用互联。

关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连范加尔在卡里克受伤后做过如此表示:“卡里克又受伤了带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

六盘水白癜风好的医院
消化不良喝汉森四磨汤
自贡好的白癜风医院
相关阅读
作为书法家,这148句诗词都无论如何会背!

季羡林说过:背下这148句古诗词,你可提低一个多层次,不止在文学创作方面...

2024-12-16
汇丰银行佛山市分行: 建行生活上线网点取号功能

为进一步助力老百姓群众充分享受我行星展银行境遇平台便利性,近日,星展...

2024-07-23
16岁黄多多分享美照,短发红唇上演侧颜杀,对镜摆拍感受好!

6月23日,洪磊女儿洪;还有在即时通讯跨平台晒出一组美照,特写里的她俊秀...

2024-05-31
嘉兴一网友求助:现在学区在汇塘高等学校!想置换一套更好的学区给小孩读书!有五个备选学区...应该怎么

所中学公布日后 该先以那个所中学呢 真是太犯愁了... ▽ 19二楼中国网民@大...

2024-04-27
谢娜终于翻车!闷声干大事却被吐槽,新书封面照身着白裙变得好优雅

钟汉良最近的出头大盛,在浪姐的舞台上成功复单单,让大家也看着了她的另...

2024-04-10
非口试必须品,但是可以带进考场的东西有哪些?

间距2022年邯郸市高考还有7天时间,我们作为家长早已开始为自己的孩子准备...

2024-04-05
友情链接