新華網北京4月9日電(記者 南婷 程士華)8日,常用于電商、網銀等安全性極高網站的網絡安全協議Open SLL被曝出存在安全漏洞,危及全球包括銀行、電商在內關鍵部門和普通用戶財產和信息安全。這一漏洞一旦被惡意利用,意味著用戶登錄這些電商、網銀的賬戶、密碼等關鍵信息都將泄露。 北京知道創宇信息技術有限公司研究部總監鐘晨鳴表示,此次漏洞會影響為數眾多的使用https的網站,包括公眾熟知并且經常訪問的微信、淘寶、各個網銀、社交、門戶等知名網站,而且越是知名的大網站,越是容易受到不法分子利用漏洞進行的攻擊。 據南京翰海源信息技術有限公司創始人方興介紹,通俗來講,通過這個漏洞,可以泄露以下四方面內容:一是私鑰,所有https站點的加密內容全能破解;二是網站用戶密碼,用戶資產如網銀隱私數據被盜取;三是服務器配置和源碼,服務器可以被攻破;四是服務器掛掉不能提供服務。 一位安全行業人士透露,他在某著名電商網站上用這個漏洞嘗試讀取數據,在讀取200次后,獲得了40多個用戶名、7個密碼,用這些密碼,他成功地登錄了該網站。 這一漏洞被曝出后,全球的黑客與安全保衛者們展開了競賽。黑客在不停地試探各類服務器,試圖從漏洞中抓取到盡量多的用戶數據;安全保衛者則在盡可能短的時間里升級系統、彌補漏洞,實在來不及實施的則暫時關閉某些服務。 |
相關閱讀:
- [ 04-09]嚴查“倒分”別止于圖像核查
- [ 04-08]OpenSSL曝重大安全漏洞 可致用戶網購支付密碼泄露
- [ 04-07]銀川部分網站公然叫賣經適房 曝審批監管漏洞
- [ 04-06]美國5歲男童發現微軟Xbox游戲平臺安全漏洞
- [ 04-06]5歲男童揭開微軟游戲平臺漏洞 微軟送游戲表感謝
- [ 04-03]攜程“漏洞門”撞槍新消法 引發加強行業監管呼吁
- [ 04-03]馬航失聯客機教訓慘重 國際航空機構急補定位漏洞
- [ 03-31]亞裔女子在澳洲被逼賣身 詐騙犯被指濫用簽證漏洞
![]() |
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
心情版
相關評論
國新辦發函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327