亚洲国产精品无码中文字APP ,无码人妻H动漫中文字幕,亚洲日本欧美日韩中文字幕 ,男人把大ji巴放进女人免费视频

OpenSSL曝重大安全漏洞 可致網(wǎng)購(gòu)支付密碼泄露
發(fā)布時(shí)間:2014-04-09  瀏覽:

  安全協(xié)議OpenSSL今日爆出本年度最嚴(yán)重的安全漏洞。此漏洞在黑客社區(qū)中被命名為“心臟出血”,利用該漏洞,黑客坐在自己家里電腦前,就可以實(shí)時(shí)獲取到約30%https開頭網(wǎng)址的用戶登錄賬號(hào)密碼,包括大批網(wǎng)銀、購(gòu)物網(wǎng)站、電子郵件等。


  OpenSSL是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協(xié)議,目前正在各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站上廣泛使用。


  360安全專家石曉虹介紹說(shuō),OpenSSL此漏洞堪稱網(wǎng)絡(luò)核彈,網(wǎng)銀、網(wǎng)購(gòu)、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。無(wú)論用戶電腦多么安全,只要網(wǎng)站使用了存在漏洞的OpenSSL版本,用戶登錄該網(wǎng)站時(shí)就可能被黑客實(shí)時(shí)監(jiān)控到登錄賬號(hào)和密碼。


  此次漏洞的成因是OpenSSL Heartbleed模塊存在一個(gè)BUG,當(dāng)攻擊者構(gòu)造一個(gè)特殊的數(shù)據(jù)包,滿足用戶心跳包中無(wú)法提供足夠多的數(shù)據(jù)會(huì)導(dǎo)致memcpy把SSLv3記錄之后的數(shù)據(jù)直接輸出,該漏洞導(dǎo)致攻擊者可以遠(yuǎn)程讀取存在漏洞版本的openssl服務(wù)器內(nèi)存中長(zhǎng)大64K的數(shù)據(jù)。


  據(jù)了解,今天下午,大量網(wǎng)站已開始緊急修復(fù)此OpenSSL高危漏洞,但是修復(fù)此漏洞普遍需要半個(gè)小時(shí)到一個(gè)小時(shí)時(shí)間,大型網(wǎng)站修復(fù)時(shí)間會(huì)更長(zhǎng)一些。

資訊推薦
關(guān)于2016年春節(jié)放假安排2016-01-26
為了方便同事們提前訂票回家過(guò)年,現(xiàn)在公司春節(jié)放假時(shí)間安排通知。 春節(jié)放假時(shí)間為:2016年2月3到 2月14日。共11天。 廣大客戶在我...
如何做好創(chuàng)業(yè)型網(wǎng)站運(yùn)營(yíng)2016-03-07
1、緊記網(wǎng)站定位,制訂網(wǎng)站長(zhǎng)期與短期經(jīng)營(yíng)目標(biāo)。   網(wǎng)站定位是網(wǎng)站發(fā)展之本,不管是營(yíng)銷型網(wǎng)站建設(shè)還是創(chuàng)業(yè)型網(wǎng)站運(yùn)營(yíng),網(wǎng)站經(jīng)營(yíng)偏離了定位或定位不...
奢侈品B2C的網(wǎng)站規(guī)劃該如何做2016-03-07
電子商務(wù)(EC,也就是E-Commerce的縮寫),關(guān)于電子商務(wù)的定義世人眾說(shuō)紛紜,從不同的角度出發(fā)有不同的定義。可以理解為以 Internet為依托,借助一定...
微信:支付寶搶紅包要到春晚,我們今晚就開始!2016-01-26
昨天上午 11 點(diǎn),支付寶通過(guò)一個(gè)長(zhǎng)微博,公布了大家期待已久的與央視春晚獨(dú)家合作的互動(dòng)玩法,核心點(diǎn)在于必須主動(dòng)通過(guò)社交拓展才能夠獲得最多的紅包。 支...
關(guān)于我們about fang yue
版權(quán)所有:廣州方悅信息科技有限公司 Copyright © 2012-2015 方悅互動(dòng) ALL Right Reserved.     粵ICP備14072645號(hào)