第C03版:法制

上一版  下一版   

 

2017年11月06日 星期一

 
 

放大  缩小  默认  上一篇   下一篇

 

资讯安全漏洞Heartbleed

OpenSSL是目前互联网上应用最广泛的安全传输方法。可以形象地说,它是互联网上销量最大的门锁。

2014年4月9日,OpenSSL的重大安全漏洞Heartbleed(译为“心脏出血”)被曝光,一位安全行业人士透露,他在某著名电商网站上用这个漏洞尝试读取数据,在读取200次后,获得了40多个用户名、7个密码,用这些密码,他成功地登录了该网站。

利用这一被命名为“心脏出血”的漏洞,黑客可以获取到以https开头网址的用户登录账号和密码、cookie等敏感数据。“心脏出血”漏洞将影响至少两亿中国网民,其中包括网友们最常用的购物、网银、社交、门户等知名网站和服务。

史上最严重的资讯安全漏洞“心脏出血”,攻击全球三分之二的网站。此后,网络上出现多种“心脏出血”漏洞检测服务,可以让民众检查正在使用的网络服务是否安全,若是不安全的网站,就避免使用任何与账号、密码有关的交易功能。

网络服务提供者也应该利用这些工具,即刻检查自己维护的伺服器,避免因Heartbleed漏洞而受到攻击,导致用户资料被窃。

【相关竞答】

1.“XP靶场”由谁出资建设_______。

A.政府 

B.网络安全专家 

C.民间自发组织 

D.安全防护公司  

2.XP靶场的提出是源于_______。

A.微软停止对Windows XP的技术支持服务

B.网络战争的提出 

C.摆渡攻击

D.肉鸡   

3.以下哪项属于病毒产业链中的环节_______。

A.黑客培训、病毒制造 

B.病毒加工、出售病毒

C.传播病毒、盗取信息 

D.销售赃物、分赃 

E.以上全部  

4.哪一个不是黑客的段位_______。

A.脚本小子 

B.半仙  

C.幼虫

D.新手 

 

 

学生导报