安全寶替身防護模式不懼OpenSSL重大漏洞威脅
日前,國際著名安全協議OpenSSL爆出毀滅性安全漏洞,該安全漏洞被業內稱為“心臟流血”。黑客可利用這一漏洞,獲取用戶密碼等隱私涉密信息,或欺騙用戶訪問釣魚網站,此消息一經傳出,國內許多網站措手不及,慌忙尋求補救方案。
記者采訪國內互聯網安全權威專家、安全寶產品副總裁吳翰清指出:
“該漏洞或將席卷全球互聯網,業內及網民應該引起充分重視,如果修復這一漏洞,那么網站將被迫進行大幅調整,此外任何使用OpenSSL的用戶都必須修改密碼,因為這些密碼可能已被竊取。由于越來越多人依賴在線服務,并在多個網站中重復使用同一密碼,因此這將帶來大問題。
由于安全寶采用了領先的替身防護模式,受威脅的網站https是直接連接到安全寶網站節點上,再鏈接到該網站的源站服務器上,對外黑客只能看到安全寶節點信息,目前安全寶可以完全防御此次毀滅性的網站漏洞威脅,而安全寶用戶大可不必對此驚慌。”
據了解,OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協議,在中國的金融類網站、電商網站、門戶網站上均廣泛使用。
本次OpenSSL漏洞將使某些OpenSSL版本的Web服務器會存儲一些不受內存保護的數據。黑客利用該漏洞可以獲取這些數據,重建有關用戶或密鑰的信息,獲取用戶的隱私涉密數據,直接導致用戶資金的安全受到威脅。