成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OpenSSL重大漏洞曝光 影響雅虎等多家網(wǎng)站

安全 漏洞
北京時間4月9日早間消息,OpenSSL一個名為“Heartbleed”的漏洞周一曝光。利用這一漏洞,攻擊者可以獲取用戶的密碼,或欺騙用戶訪問釣魚網(wǎng)站。目前已有業(yè)內(nèi)人士表示,利用這一漏洞獲得了雅虎用戶的密碼。

北京時間4月9日早間消息,OpenSSL一個名為“Heartbleed”的漏洞周一曝光。利用這一漏洞,攻擊者可以獲取用戶的密碼,或欺騙用戶訪問釣魚網(wǎng)站。目前已有業(yè)內(nèi)人士表示,利用這一漏洞獲得了雅虎用戶的密碼。

OpenSSL重大漏洞曝光 影響雅虎等多家網(wǎng)站

OpenSSL是一款開源軟件,被廣泛用于在線通信的加密。HeartBeat漏洞能夠泄露服務(wù)器內(nèi)存中的內(nèi)容,而這其中包含了一些最敏感的數(shù)據(jù),例如用戶名、密碼和信用卡號等隱私數(shù)據(jù)。此外,攻擊者可以獲得服務(wù)器數(shù)字密鑰的拷貝,從而模仿這些服務(wù)器,或是對用戶通過服務(wù)器的通信進行解密。

這一信息安全漏洞尤為嚴重。如果希望修復(fù)這一漏洞,那么網(wǎng)站將被迫進行大幅調(diào)整,此外任何使用OpenSSL的用戶都必須修改密碼,因為這些密碼可能已被竊取。由于越來越多人依賴在線服務(wù),并在多個網(wǎng)站中重復(fù)使用同一密碼,因此這將帶來大問題。

信息安全公司Fox-IT的羅納德·普林斯(Ronald Prins)通過Twitter表示:“我們已通過Heartbleed漏洞獲得了雅虎的一個用戶名和密碼。”而另一名開發(fā)者斯科特·加洛維(Scott Galloway)表示:“運行Heartbleed腳本5分鐘時間,就獲得了雅虎電子郵箱的200個用戶名和密碼。”

雅虎周一晚些時候宣布,已修復(fù)了主要網(wǎng)站的這一漏洞。目前雅虎主頁、雅虎搜索、雅虎郵箱、雅虎財經(jīng)、雅虎體育、雅虎食品、雅虎科技、Flickr和Tumblr等網(wǎng)站上的漏洞已經(jīng)修復(fù),而雅虎正在解決其他網(wǎng)站的問題。不過雅虎并未告知用戶應(yīng)當采取什么措施,以及這一漏洞對用戶造成了什么影響。

加密學專家菲利普·瓦爾索達(Filippo Valsorda)發(fā)布了一款工具,幫助用戶檢查網(wǎng)站上是否存在Heartbleed漏洞。這一工具顯示,谷歌、微軟、Twitter、Facebook、Dropbox和其他多家網(wǎng)站都沒有這一問題,但雅虎不在其中。測試中出現(xiàn)問題的其他網(wǎng)站還包括Imgur、OKCupid和Eventbrite等。

這一漏洞的正式名稱為CVE-2014-0160。漏洞影響了OpenSSL的1.0.1和1.0.2測試版。OpenSSL已經(jīng)發(fā)布了1.0.1g版本,以修復(fù)這一問題,但網(wǎng)站對這一軟件的升級還需要一段時間。不過,如果網(wǎng)站配置了一項名為“perfect forward secrecy”的功能,那么這一漏洞的影響將被大幅減小。該功能會改變安全密鑰,因此即使某一特定密鑰被獲得,攻擊者也無法解密以往和未來的加密數(shù)據(jù)。

責任編輯:藍雨淚 來源: 新浪科技
相關(guān)推薦

2014-04-09 14:41:55

2016-03-03 10:01:54

2012-10-23 09:56:26

AmazonEC2云計算

2021-09-08 11:45:50

OpenSSL RCE漏洞Synology產(chǎn)品

2012-11-26 10:33:42

2014-04-09 14:57:26

安全寶OpenSSL漏洞

2014-06-06 14:12:40

2009-03-24 09:24:54

2011-10-09 15:03:15

手機

2013-07-11 09:25:49

2022-08-28 11:50:45

漏洞網(wǎng)絡(luò)攻擊

2012-11-28 17:29:37

2014-04-09 10:27:29

2018-05-10 08:40:15

Windows Linux 漏洞

2024-11-01 21:56:02

2011-03-24 16:53:11

2017-03-09 20:57:26

2023-04-04 22:20:53

2014-04-11 11:06:54

OpenSSLOpenSSL漏洞華三

2011-03-10 15:07:27

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 韩国久久 | 午夜精品久久久久久久99黑人 | 国产一区二区三区久久久久久久久 | 国产精品小视频在线观看 | 高清成人免费视频 | 国产做a爱免费视频 | 亚洲最大av | 中文字幕第5页 | 成人午夜网站 | 亚洲免费人成在线视频观看 | 欧美成人一区二区三区片免费 | 欧美日韩亚洲一区 | 91在线看 | 国产日韩欧美中文字幕 | 欧美日韩综合精品 | 国产精品xxxx | 精品国产一区二区久久 | 久久精品国产亚洲 | 一级黄色在线 | 国产成人精品免费视频大全最热 | 99在线免费观看视频 | 啪啪毛片 | 成人超碰 | 中文字幕一区二区三区日韩精品 | 久久久久久久香蕉 | 在线一区二区三区 | 亚洲男女视频在线观看 | 有码在线| 日韩免费在线视频 | 视频一区中文字幕 | 中文字幕亚洲一区二区三区 | 中文字幕一区二区视频 | 亚洲一区二区三区四区在线观看 | 亚洲精品女优 | 91在线网站| www.久久久.com| 久久久久久久av | 久久一 | 色吧久久| 国产一区中文 | 看片91|