本周二也就是4月8號,必將永載于互聯(lián)網(wǎng)史冊。
這一天,互聯(lián)網(wǎng)世界發(fā)生了兩件大事:一是微軟將正式停止對服役13年的Windows XP系統(tǒng)支持服務;二是OpenSSL的大漏洞曝光。被譽為核彈級別的OpenSSL漏洞至今影響了多少網(wǎng)站,仍在評估當中,但我們經(jīng)常訪問的支付寶、淘寶、微信公眾號、陌陌、網(wǎng)銀等等都會受到影響。而在國外,受到波及的網(wǎng)站也不計其數(shù),就連大名鼎鼎的NASA(美國航空航天局)也宣布,用戶數(shù)據(jù)庫遭泄露。
OpenSSL,是為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,有人將其形容為“互聯(lián)網(wǎng)上銷量最大的鎖”。8號,OpenSSL 曝出重大安全漏洞——“Heartbleed”漏洞,外界稱為“心臟出血”。簡單說,使用https的網(wǎng)站有可能被黑客利用漏洞盜取用戶登錄賬號、密碼等安全信息。中國網(wǎng)絡安全平臺奇虎360副總裁、首席隱私官譚曉生說:“所掃描的中國的這些開了SSL的服務的數(shù),大概是在3萬臺左右的服務器。這還僅僅是掃了服務器,其他的一些東西,有變形的東西我們還不知道。我們估計在過去的兩天,7號8號兩天,訪問到這三萬臺服務器的用戶大約是1.5億到2個億,你登陸的時候、黑客同時在供給漏洞就有可能把你的數(shù)據(jù)拿走。像淘寶、像京東這些用SSL的網(wǎng)站都會存在風險?!?/span>
以下是關于OpenSSL視頻報道地址:
http://video.sina.com.cn/p/news/v/2014-04-10/162563724675.html 點擊打開鏈接
學者網(wǎng)

評論 0