财新传媒
财新传媒
1111111
财新通行证
观点

OpenSSL安全漏洞严重性“数一数二”

2014年04月09日 21:50
T中
有的黑客开启盗取程序,每10秒运行一次,每次都可以提取受影响的服务器内存中的最新数据,包括用户名、银行卡号、密码等

  【背景】4月8日,一个被称之为“心脏流血”的OpenSSL安全漏洞公之于众,包括谷歌、雅虎、百度、腾讯、阿里在内的全球大部分网站集体中招,用户的账户、密码、支付信息等敏感资料面临被黑客盗走的危险。互联网公司、安全公司、黑客、白帽子(不会恶意利用、而是公布漏洞的黑客)一夜无眠。

  国内互联网安全厂商知道创宇用搜索引擎ZoomEye对全球开放443端口的35348677个主机进行全方位的深度探测,发现存在漏洞的主机高达714828个。截至9日下午16点,12306、支付宝、淘宝网、微信公众号、微信网页版、360应用、陌陌、雅虎、比特币中国等众多网站已经完成漏洞的修复,但是YY旗下某项服务、中国电信的漏洞依然存在。

责任编辑:陈慧颖
版面编辑:陆婉奇

财新网所刊载内容之知识产权为财新传媒及/或相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至hello@caixin.com,获得书面确认及授权后,方可转载。

推荐阅读
财新移动
说说你的看法...
分享
取消
发送
注册
 分享成功