OpenSSL是目前互联网上应用最广泛的安全传输方法。可以形象地说,它是互联网上销量最大的门锁。 2014年4月9日,OpenSSL的重大安全漏洞Heartbleed(译为“心脏出血”)被曝光,一位安全行业人士透露,他在某著名电商网站上用这个漏洞尝试读取数据,在读取200次后,获得了40多个用户名、7个密码,用这些密码,他成功地登录了该网站。 利用这一被命名为“心脏出血”的漏洞,黑客可以获取到以https开头网址的用户登录账号和密码、cookie等敏感数据。“心脏出血”漏洞将影响至少两亿中国网民,其中包括网友们最常用的购物、网银、社交、门户等知名网站和服务。 史上最严重的资讯安全漏洞“心脏出血”,攻击全球三分之二的网站。此后,网络上出现多种“心脏出血”漏洞检测服务,可以让民众检查正在使用的网络服务是否安全,若是不安全的网站,就避免使用任何与账号、密码有关的交易功能。 网络服务提供者也应该利用这些工具,即刻检查自己维护的伺服器,避免因Heartbleed漏洞而受到攻击,导致用户资料被窃。 【相关竞答】 1.“XP靶场”由谁出资建设_______。 A.政府 B.网络安全专家 C.民间自发组织 D.安全防护公司 2.XP靶场的提出是源于_______。 A.微软停止对Windows XP的技术支持服务 B.网络战争的提出 C.摆渡攻击 D.肉鸡 3.以下哪项属于病毒产业链中的环节_______。 A.黑客培训、病毒制造 B.病毒加工、出售病毒 C.传播病毒、盗取信息 D.销售赃物、分赃 E.以上全部 4.哪一个不是黑客的段位_______。 A.脚本小子 B.半仙 C.幼虫 D.新手
|