你的位置:首页 > 营销推广 > SEO > 又要改密码了?怎么看刚爆出的OpenSSL事件

又要改密码了?怎么看刚爆出的OpenSSL事件

星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。
2014-04-09 13:00:26
昨天OpenSSL(为网络通信提供安全及数据完整性的一种安全协议)爆出本年度最严重的安全漏洞,让很多小伙伴们又忙活了一夜,这包括网络安全公司、网银购物网站等的安全部门、黑白客以及记者们。     (来自乌云的漏洞报告)  OpenSSL是一个被许多企业和服务用来加密数据的安全 ...

  昨天OpenSSL(为网络通信提供安全及数据完整性的一种安全协议)爆出本年度最严重的安全漏洞,让很多小伙伴们又忙活了一夜,这包括网络安全公司、网银购物网站等的安全部门、黑白客以及记者们。

  

又要改密码了?怎么看刚爆出的OpenSSL事件

  (来自乌云的漏洞报告)

  OpenSSL是一个被许多企业和服务用来加密数据的安全协议,但被发现黑客可以利用一个漏洞从服务器内存中窃取64KB数据。64KB数据量并不大,但黑客可以重复利用该漏洞,多次窃取数据,并可能因此获得用户的加密密钥,解密敏感数据。

  怎么看这个漏洞?

  第一,这是一个全球性的安全事件,非上次雷声大雨点小的携程泄密门可比;

  第二,这个漏洞存在了很长时间,我翻外电报道,应该是从1.01版本到1.01f版本都有问题,时间跨度两年以上。刚更新的1.01g版本无问题;

  第三,具体对中国用户有多**及目前还不明确;

  第四,要不要更换密码?或许可以稍等局势明确点再说,因为现在漏洞刚爆出,很多网站还没有升级,一些黑客也可能正在反复扫描漏洞;

  第五,不必过于紧张,因为媒体一贯善于渲染,但事情可能并没有媒体渲染的那么大;第六,还有个值得关注处是,新爆的安全问题,不知将是否会影响到正进行中的互联网金融博弈。

延伸阅读:

  • 网络世界陷入最大危机 OpenSSL曝重大安全漏洞
  • 解析OpenSSL漏洞:影响巨大 两年前已存在
  • OpenSSL重大漏洞曝光:影响雅虎等多家网站
  • OpenSSL曝重大安全漏洞 可致网购支付密码泄露
  • OpenSSL曝“毁灭性”漏洞 百度加速乐率先防御

又要改密码了?怎么看刚爆出的OpenSSL事件


原标题:又要改密码了?怎么看刚爆出的OpenSSL事件

关键词:

*特别声明:以上内容来自于网络收集,著作权属原作者所有,如有侵权,请联系我们: admin#shaoqun.com (#换成@)。
星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。

该作者最新发布文章

相关推荐

我的浏览记录

用小程序打开用小程序打开更快