互聯(lián)網被曝存“心臟流血”漏洞
國內將有至少2億用戶受到影響
2014-04-10   作者:記者 侯云龍/北京報道  來源:經濟參考報
分享到:
【字號
  9日,奇虎360針對近期出現(xiàn)的“心臟流血”安全漏洞召開發(fā)布會,稱這一安全漏洞有可能成為本年度互聯(lián)網最嚴重的安全漏洞,根據初步評估,國內有不少于30%的網站會中招,將有至少2億互聯(lián)網用戶會受到影響,包括用戶最常用的網絡支付、網絡購物、網銀、郵箱等服務都將面臨巨大威脅。
  “心臟流血”是黑客對近期發(fā)現(xiàn)的Open SSL協(xié)議漏洞的戲稱,Open SSL是為網絡通信提供安全及數(shù)據完整性的一種安全協(xié)議,在世界范圍內被廣泛使用,包括騰訊、支付寶在內的國內主要網站,也在使用這一協(xié)議。近期,Open SSL被發(fā)現(xiàn)存在重大漏洞,黑客可以利用這一漏洞輕松獲取眾多網站的用戶登陸賬戶和密碼,直接威脅用戶的財產安全和個人隱私。目前,已經有國外黑客組織利用這一漏洞編寫了攻擊代碼,并公布在互聯(lián)網上。
  據介紹,有國外大型網站已經宣布遭到相關網絡攻擊,并已向用戶發(fā)出預警。360介紹,網絡監(jiān)測顯示,從4月7日開始,國內已出現(xiàn)了針對“心臟流血”漏洞的黑客攻擊跡象。目前,包括不少大專院校在內的多家國內網站均被偵測到存在這一安全漏洞。
  360介紹,目前已于第一時間向12萬家國內網站發(fā)送預警郵件,提醒網站盡快升級Open SSL版本,以修復該漏洞。同時360還開通了專門的服務熱線,為有需求的網站提供技術服務。
  360首席隱私官還提醒普通用戶,在沒有解決安全漏洞前,盡量不要登陸自己的網銀、網絡購物和網上支付賬戶,以免因個人信息泄露造成不必要的損失。但他同時強調,即便這樣用戶也不能保證自己的賬戶安全,只有相關的網站修復了漏洞才能避免用戶信息泄露。
  目前,國內各大網站均在加緊修復“心臟流血”漏洞。截至發(fā)稿前,包括阿里巴巴、騰訊等大型互聯(lián)網服務商已宣布修復了這一漏洞。而被各界廣泛關注的支付寶,也表示已經在4月9日凌晨對這一漏洞進行了修復,用戶使用支付寶將不受影響。

    更迅速、更便捷閱讀深度解析、分享新銳觀點,請掃描二維碼,關注經濟參考報微信公共賬號。

 

  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數(shù)字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
集成閱讀:
· 攜程網安全漏洞亟待監(jiān)管補缺 2014-03-26
· iOS端支付寶存安全漏洞 連續(xù)輸錯5次即可解鎖 2013-12-07
· 用強制責任保險填補食品安全漏洞 2013-06-18
· 思科VoIP電話被曝存在安全漏洞:可被遠程竊聽 2013-01-07
· 萬事達Visa發(fā)警告稱有安全漏洞 2012-03-31
 
頻道精選:
·[財智]誠信缺失 家樂福超市多種違法手段遭曝光·[財智]歸真堂創(chuàng)業(yè)板上市 “活熊取膽”引各界爭議
·[思想]投資回升速度取決于融資進展·[思想]全球債務危機 中國如何自處
·[讀書]《歷史大變局下的中國戰(zhàn)略定位》·[讀書]秦厲:從迷思到真相
 
關于我們 | 版權聲明 | 聯(lián)系我們 | 媒體刊例 | 友情鏈接
經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協(xié)議授權,禁止轉載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP備12028708號