<tt id="6hsgl"><pre id="6hsgl"><pre id="6hsgl"></pre></pre></tt>
          <nav id="6hsgl"><th id="6hsgl"></th></nav>
          国产免费网站看v片元遮挡,一亚洲一区二区中文字幕,波多野结衣一区二区免费视频,天天色综网,久久综合给合久久狠狠狠,男人的天堂av一二三区,午夜福利看片在线观看,亚洲中文字幕在线无码一区二区
          中國日報網(wǎng)
          用戶名 密碼 注冊
          中國日報

          互聯(lián)網(wǎng)“心臟出血”電商網(wǎng)銀受威脅 用戶需修改密碼

          2014-04-10 09:58:59 來源:京華時報
          打印文章   發(fā)送給我好友
          免費訂閱30天China Daily雙語新聞手機報:移動用戶編輯短信CD至106580009009

          □影響

          互聯(lián)網(wǎng)安全大地震

          “這是近兩年來最嚴重的一次網(wǎng)絡(luò)安全危機?!?60公司技術(shù)副總裁譚曉生評價,在以https開頭的網(wǎng)站中,初步評估有不少于30%的網(wǎng)站中招,其中包括大家最常用的購物、網(wǎng)銀、社交、門戶等知名網(wǎng)站,而在手機APP的網(wǎng)銀客戶端中,則有至少50%存在風險。

          據(jù)南京翰海源信息技術(shù)有限公司創(chuàng)始人方興介紹,通俗來講,通過這個漏洞,可以泄露以下四方面內(nèi)容:一是私鑰,所有https站點的加密內(nèi)容全能破解;二是網(wǎng)站用戶密碼,用戶資產(chǎn)如網(wǎng)銀隱私數(shù)據(jù)被盜??;三是服務(wù)器配置和源碼,服務(wù)器可以被攻破;四是服務(wù)器掛掉不能提供服務(wù)。

          一位安全行業(yè)人士透露,他在某著名電商網(wǎng)站上用這個漏洞嘗試讀取數(shù)據(jù),在讀取200次后,獲得了40多個用戶名、7個密碼,用這些密碼,他成功地登錄了該網(wǎng)站。

          昨天下午,來自知道創(chuàng)宇ZoomEye網(wǎng)絡(luò)空間搜索引擎的監(jiān)控顯示,國內(nèi)有22611臺主機受影響,而前天這個數(shù)字是33303,可以看到情況正在好轉(zhuǎn),超過30%的主機已經(jīng)修復(fù)。

          “漏洞被挖掘出來以后,帶來的危害并不會非常快地顯現(xiàn)?!比鹦前踩珜<姨仆嬖V記者,現(xiàn)階段企業(yè)層面能做的也是對使用的OpenSSL進行排查和升級。

          不過,昨天也有業(yè)內(nèi)人士稱,這個漏洞其實并沒那么可怕,因為這是一個舊版本OpenSSL的安全漏洞,開發(fā)者把服務(wù)器程序升級到OpenSSL1.0.1g就可以解決。

          □回應(yīng)

          銀行銀聯(lián)支付不受影響

          對于OpenSSL的漏洞,有傳言稱即便是銀行網(wǎng)上支付、U盾、銀聯(lián)支付也都并不安全。不過,業(yè)內(nèi)人士昨天向記者坦言,該漏洞對銀行網(wǎng)上支付、銀行U盾使用及銀聯(lián)的影響幾乎為零。

          中國金融認證中心應(yīng)用開發(fā)部總經(jīng)理林峰表示,OpenSSL的這個漏洞是由于代碼實現(xiàn)不嚴謹造成的。這個漏洞存在于OpenSSL1.0.1系列版本中,之前的OpenSSL版本不受影響。天貓、淘寶使用的正是這個系列的版本,所以可以竊取到內(nèi)存中的數(shù)據(jù)。

          “如果銀行使用了帶有該漏洞的OpenSSL開源軟件版本,會有一定的影響。但是這個漏洞只是竊取內(nèi)存中的數(shù)據(jù),銀行的用戶密碼還有一重加密保護,一般不會在SSL服務(wù)器解密,所以也就很難拿到銀行用戶的密碼。”

          林峰還表示,其實這個OpenSSL的漏洞和U盾的安全性沒有什么聯(lián)系,因為用戶的交易敏感信息是通過USB接口送入U盾后,在U盾內(nèi)部進行加密和數(shù)字簽名運算,SSL協(xié)議是對U盾加密簽名后的數(shù)據(jù)再進行一次傳輸層的加密。這次OpenSSL的漏洞對U盾沒有影響。

          此外,中國銀聯(lián)相關(guān)負責人昨天也回應(yīng)稱,銀聯(lián)核心跨行交易系統(tǒng)運營基于專用網(wǎng)絡(luò),與漏洞事件無關(guān)。該負責人稱,“銀聯(lián)在線支付”等基于互聯(lián)網(wǎng)的創(chuàng)新業(yè)務(wù)系統(tǒng)并未使用OpenSSL技術(shù),對于個別外圍供應(yīng)商可能存在的OpenSSL漏洞,銀聯(lián)已通過主動排查,在烏云網(wǎng)等技術(shù)人士公開漏洞事件前就已協(xié)調(diào)供應(yīng)商消除了隱患,持卡人可以放心使用。

          編輯: 寧波 標簽: 谷歌 OpenSSL 支付寶 網(wǎng)銀 付通

           
           
           

          精彩熱圖

           
           

          焦點圖片

          中國日報一周圖片精選:5月23日—6月6日

          上海虹橋火車站發(fā)生血腥斗毆

          貴州仁懷茅臺大橋及鐘樓整體爆破成功

          國內(nèi)數(shù)位足球?qū)氊愔澜绫?/h2>

          精彩熱圖

          雅安大媽高速路上的廣場舞

          北京頤和園迎來對公眾開放100周年

          世界麻將大師邀請賽 中國大媽PK洋妞

          四川甘孜藏區(qū)文化旅游宣傳周在京啟動

           
          主站蜘蛛池模板: 高清无打码一区二区三区| 亚洲中文精品人人永久免费| 狠狠五月深爱婷婷网| 国产精品激情av在线播放| 亚洲乱码中文字幕小综合| 精品无码成人片一区二区| 狠狠综合久久av一区二| 中文字幕在线无码一区二区三区| 亚洲精品久荜中文字幕| 国产免费无遮挡吸奶头视频| 大陆精大陆国产国语精品| 国产成人综合95精品视频| 一区二区三区午夜无码视频| 精品国产福利久久久| 网友自拍人妻一区二区三区三州| 把女人弄爽大黄A大片片| 幻女free性俄罗斯毛片| 欧美www在线观看| 中年国产丰满熟女乱子正在播放| 亚洲欧洲精品成人久久曰| 99热国产成人最新精品| 久久亚洲国产精品日日av夜夜 | 久久精品国产成人午夜福利| 久久精品国产亚洲av热九九热| 日本不卡码一区二区三区| 久99久热免费视频播放| а√天堂8在线官网| 久久18禁高潮出水呻吟娇| 欧美激情二区三区| 四虎国产精品免费久久| 亚洲人妻一区二区精品| 樱花草视频www日本韩国| 亚洲国产精品综合久久20| 国产精品无码a∨麻豆| 国产99久久精品一区二区| 伊在人亞洲香蕉精品區| 120秒试看无码体验区| 成人性生交片无码免费看| 亚洲精品在线视频自拍| 亚洲一区二区三区在线| 亚洲国产成人久久综合人|