天阅网→最有价值的门户网站
 
 
 
天阅网logo
  天阅网 > 科技新闻 > 正文
   
 
OpenSSL曝重大安全漏洞 可致网购支付密码泄露
 
http://www.tianyueo.com  发布时间:2014-04-09 12:12  来源: 新浪科技
 
 

 新浪科技讯 4月8日晚间消息,安全协议OpenSSL今日爆出本年度最严重的安全漏洞。此漏洞在黑客社区中被命名为“心脏出血”,利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到约30%https开头网址的用户登录账号密码,包括大批网银、购物网站、电子邮件等。

  OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

  360安全专家石晓虹介绍说,OpenSSL此漏洞堪称网络核弹,网银、网购、网上支付、邮箱等众多网站受其影响。无论用户电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户登录该网站时就可能被黑客实时监控到登录账号和密码。

  此次漏洞的成因是OpenSSL Heartbleed模块存在一个BUG,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供足够多的数据会导致memcpy把SSLv3记录之后的数据直接输出,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长大64K的数据。

  据了解,今天下午,大量网站已开始紧急修复此OpenSSL高危漏洞,但是修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间会更长一些。

 
 
 
责任编辑:
袁卫华
更多
 
 
 
天阅网提醒您重点留意网页中出现的以下词汇:
 
 
OpenSSL,重大,安全漏洞,可致,网购,支付,密码,泄露
 
     
 
   免责声明:本文仅代表作者个人观点,与天阅网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
     
本频道主编还推荐您阅读以下文章:
 
您可能还喜欢阅读→上一篇:苹果iWatch或第三季度上市 出货目标6500万部
您可能还喜欢阅读→下一篇:太空种子所育樱桃树提前4年开花
 
     
 
 
 
 
 
     
 
 
  最新推荐
  图文资讯

 

 

 

天阅网-上天阅网,行微公益,知天下事!天阅网©版权所有