当前位置:主页>资 讯>安全动态>

心脏出血漏洞OpenSLL可能泄露的内容(4)

多个电商均称不受影响

安全专家提醒仍需小心

 “OpenSSL”漏洞到底有多少网站受影响?据互联网安全公司360(下简称“360”)介绍,“心脏出血”漏洞将影响至少两亿中国网民。

据360介绍,全球开放443端口的主机共有40041126个,受OpenSSL“心脏出血”漏洞影响的主机有32335个,连北京大学和清华大学都存在“心脏出血”漏洞。360已经紧急通知清华大学和北京大学进行修复。

不过,电商企业纷纷表示未受到影响,或已修复处理完毕。其中,1号店方面表示,公司的技术人员4月8日已经充分评估过该漏洞对1号店系统的影响,目前1号店在线业务系统都是安全的,不受该漏洞的任何影响。阿里巴巴(滚动资讯)表示,旗下包括淘宝、天猫等电商平台并未受到事件波及。支付宝相关负责人向记者表示,并未受到安全漏洞影响。腾讯方面则称,目前相关的产品业务如邮箱、财付通、QQ、微信等都已经修复完毕,“大家可以放心使用。”

不过金山毒霸安全专家李铁军认为,目前尚无法准确评估黑客利用漏洞获得了多少数据,因此普通用户仍然需要小心为上。李铁军表示,对重要服务,尽可能开通手机验证或动态密码,比如支付宝、邮箱等,登录重要服务,不仅需要验证用户名密码,最好绑定手机,加手机验证码登录。李铁军还建议用户修改重要服务的登录密码,“一个密码的使用时间不宜过长,超过3个月就该换掉了。”

通过这个漏洞可能泄露的内容:

1.私钥,所有https站点的加密内容全能破解;

2.网站用户密码,用户资产如网银隐私数据被盗取;

3.服务器配置和源码,服务器可以被攻破;

4.服务器“挂掉”不能提供服务。

网络安全专家建议:

企业

第一时间做出反应,修补自身漏洞。

普通用户

近日在相关网站升级修复前,暂且不要登录网购、网银账户,尤其是对那些没有明确采取补救措施的网站,更应该谨慎避免泄密风险。在网站完成修复升级后,及时修改密码,避免引发次生危害。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部