范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

2亿网民面临泄密风险!OpenSSL漏洞危害大

  近日,安全协议OpenSSL爆出本年度最严重的安全漏洞“心脏出血”。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到很多https开头网址的用户登录账号密码,包括网银、知名购物网站、电子邮件等信息,这相当于信用卡信息被公开的程度,分分钟损失几十万的节奏呀。据360网站安全检测平台对国内120万家经过授权的网站扫描,其中有11440个网站主机受该漏洞影响。
  目前,国内大量网站包括阿里巴巴、腾讯等多个大型互联网服务商通过官微宣布,已经修复了该OpenSSL漏洞。而中国金融认证中心则发文表示,网银受到的影响较少,U盾可以放心使用。这个漏洞为什么称为“心脏出血”漏洞呢?它的危害性有多大呢?到底什么是OpenSSL呢?下面为你全面解读。
  什么是SSL?什么是OpenSSL?
  SSL是一种流行的加密技术,Secure Socket Layer(安全套接层协议)的缩写,可以保护用户通过互联网传输的隐私信息。SSL最早在1994年由网景推出,上世纪90年代以来已经被所有主流浏览器采纳。目前该技术在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。当用户访问一些安全网站时,会在URL地址旁看到一个“锁”,表明你在该网站上的通讯信息都被加密。这个“锁”表明,第三方无法读取你与该网站之间的任何通讯信息。在后台,通过SSL加密的数据只有接收者才能解密。
  多数SSL加密的网站都使用名为OpenSSL的开源软件包,OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用。
  什么是“心脏出血”漏洞?
  多数SSL加密的网站都使用名为OpenSSL的开源软件包。而本次爆出的安全漏洞正存在于这款软件中,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长达64K的数据。OpenSSL大约两年前就已经存在这一缺陷。其工作原理是SSL标准包含一个心跳选项,允许SSL连接一端的电脑发出一条简短的信息,确认另一端的电脑仍然在线,并获取反馈。研究人员发现,可以通过巧妙的手段发出恶意心跳信息,欺骗另一端的电脑泄露机密信息。受影响的电脑可能会因此而被骗,并发送服务器内存中的信息。
  用户面对此漏洞应该怎么做?
  由于此漏洞存在于存储很多隐私信息的服务器中,而当今最热门的两大网络服务器Apache和nginx都使用OpenSSL,所以危害性是很大的,不幸的是,如果访问了受影响的网站,用户无法采取任何自保措施。受影响的网站的管理员需要升级软件,才能为用户提供适当的保护。
  不过,一旦受影响的网站修复了这一问题,用户便可以通过修改密码来保护自己。攻击者或许已经拦截了用户的密码,但用户无法知道自己的密码是否已被他人窃取。

手机快到碗里来!在哪买手机更靠谱手机快到碗里来!在哪买手机更靠谱现在手机的更新换代非常快,有些换手机党可能两三个月就换一部手机。看到打着各种广告的手机,比如最新发布的小米4,即将隆重推出的iphone6,还有其他升级4G有必要吗?4G网络面面观升级4G有必要吗?4G网络面面观现在满大街小巷都能看到听到4G网络的各种宣传,从电信ldquo天翼4G更快更好rdquoldquo天翼4G分享美好生活rdquo到移动ldquo国际地铁里打电话辐射暴涨90多倍!谈谈手机辐射那些事儿地铁里打电话辐射暴涨90多倍!谈谈手机辐射那些事儿手机辐射是否对人体造成危害?作为全球50亿用户必备的通信工具,手机对健康的危害一直存在争议。更有调查显示地铁里打电话辐射暴涨90多微信聊天记录不见了?教你将微信记录迁移到新手机在本页浏览全文微信聊天记录不见了?教你将微信聊天记录迁移到新手机目前为止,用户量已经突破6亿,是亚洲地区最大用户群体的移动即时通讯软件。对于经常使用微信进行交流传文件的手机用户来说手机能刷出银行卡信息?揭秘手机刷卡功能手机能刷出银行卡信息?揭秘手机刷卡功能近日,有网友无意间发现,手机能刷出银行卡信息,具体信息是卡号最近10次交易记录交易余额等。这让网友很惊讶,如果你正急着查询余额及交易记录,这个密码好难记!巧用弱密码从此不复杂密码好难记!巧用弱密码从此不复杂微信密码微博密码QQ密码不同网站的信箱密码支付宝密码网银密码各种游戏的登陆密码helliphellip每天上网,输入各种各样的账号和密码是必不可少的智能手机功能多!传感器功不可没智能手机功能多!传感器功不可没我们都知道,目前的智能手机功能多,甚至有很多令人不可思议的功能,有些功能放在数十年前会被认为是一种魔术。对于已经习惯了iPhone和Android智能旧安卓设备有何用?9个方法将旧Android设备变废为宝旧安卓设备有何用?9个方法将旧Android设备变废为宝旧安卓设备有何用?买了新手机或者新平板,旧设备买了也不值多少钱,扔了又可惜,毕竟Android系统还是有很多功能的。但是留在手机如何防中暑?手机套藏危机手机如何防ldquo中暑rdquo?手机套藏危机有些人为了可以更加长久地使用智能手机,或者是为了美观,给手机装上漂亮耐摔的外套,这对手机确实有一定的保护作用。但是有专业人士提醒智能万众瞩目!你所不知道的iphone6万众瞩目!你所不知道的iphone6根据全球各地的媒体报道,综合来看,苹果iPhone6的发布时间不会迟于2014年10月,基本上会在9月左右徘徊。虽然现在才是7月初,但是关于ip余额宝收益率跌跌不休!你还打算买下去吗余额宝收益率ldquo跌跌不休rdquo!你还打算买下去吗2014年春节过后,余额宝收益率跌跌不休。2014年7月1号最新更新其7日年化收益率为4。267,低于去年正式上线日4。3
富士康回应裁员苹果或为最坑队友苹果最大组装厂鸿海集团,近日被曝出计划在明年大幅缩减成本,裁员幅度或达到34万人,削减成本约200亿人民币。2018年11月22日,富士康回应裁员传闻,称此次裁员范围涉及富士康集团DG再发声从账号安全论DG被盗号的可能性DampG再发声,宣称对中国ldquo怀有爱与热情rdquo,发生这一切非常不幸。这就算道歉了?那你们基本凉透了。在DG发布涉嫌歧视国人广告,以及其创始人辱华言论被网友公开之后,迪今年的ldquo矿难rdquo,仅用了一个星期就让所有局内人破产。都说暴风雨来临之前,是宁静的,于ldquo矿难rdquo而言也是如此。到11月14日,比特币的价格依然徘徊在640一大波5G手机即将来袭关于5G的误区你真知道?较早前华为在上海移动大会上公布5G时间表,将在2019年6月推出支持5G的智能手机。随后vivo全球AI研究院院长表示vivo将在2019年推出第一款5G预商用机。而在10月27日官宣明年的三星旗舰打折卖!能折一半!三星提前发布明年的新机!还打折mdashmdash上周(2018年11月8日),三星在SDC2018大会上正式亮相了传闻已久的折叠屏手机InfinityFlexDisplay。根据100的全面屏竟得靠20年前的设计实现?高屏占比手机通过其绝佳的显示效果给用户带来强烈的视觉冲击力,也因此成为近年来手机的全新卖点。面对市场的强烈需求,各大厂商用尽一切办法ldquo榨干rdquo手机正面每一寸空间,只为天下没有免费的午餐,开源多年的谷歌Andriod也即将成为历史。面对欧盟委员会创纪录将近50亿美元的重罚,谷歌不得不低头不再默认预装谷歌全家桶应用,同时谷歌将推出新的授权业务模式,大量用户已被无限额盗刷苹果ID慎开这个功能近日,超700名用户的AppleID出现集体被盗的情况,一向以安全性著称的苹果系统,为何会爆发集体性用户信息被盗的事件呢?这次的盗刷不同于以往的锁机留QQ敲诈解锁费的老三步,而是在对于微软来说,10月本该是双喜临门的日子。10月3日,在美国纽约召开的新品发布会上,微软给我们带来了一整条Surface产品线的更新,SurfacePro6和Laptop2性能大幅日子过得去生活带点绿?万元手机竟成查岗神器iPhone越来越大,越大越贵!突破一万的价格,五菱宏光都能上路了。大家嘴上说不要不要,身体却很诚实。身边花万元大洋买大刘海的iPhone的朋友一致说道mdashmdash省心安全苹果自豪地把新款iPhone卖到了五位数,但却偷偷地在官网上做了点ldquo手脚rdquo。还记得吗?在去年发布会上,苹果副总裁PhilipSchiller用了接近2分钟的时间和我