大紀元

哪些互聯網有「心臟出血」漏洞 用戶可自測

馬穎慧
2014-04-11 09:05 中港台時間|04-14 02:03 更新
人氣 4

【大紀元2014年04月11日訊】(大紀元記者馬穎慧編譯報導)被谷歌研究人員和芬蘭安全公司Codenomicon發現的心臟出血( Heartbleed )漏洞給全球互聯網用戶帶來恐慌。這一漏洞可竊取用戶的信用卡號碼,密碼等敏感個人信息,且已存在兩年的時間而一直沒有被發現,預計已有數百萬個互聯網網站受影響。 互聯網用戶除了需要自己更換密碼之外,最好瞭解一下自己將要訪問的網站的安全性。

《華爾街日報》星期四(4月10 日)表示,全球最大的兩家網路設備製造商, 思科公司和瞻博網路公司(Juniper Networks)承認他們的一些產品網站中發現這一Hearbleed漏洞。

據悉, 這款Heartbleed漏洞攻破了一款OpenSSL加密軟體。OpenSSL加密軟體是一種流行的開源代碼加密庫, 是一種對互聯網上的通信信息進行加密的傳輸層安全設施,用於保護網上賬號進行安全的網上通訊和電子商務交易,全球有2/3 的重要網站使用這種OpenSSL軟體,該軟體的標誌是瀏覽器特定位置上的一個小鎖頭。

該軟體在網上的操作在於,當用戶使用類似於臉書或Gmail 等用戶認為安全的網站發送信息時,互聯網兩頭的計算機肯定需要瞭解另一頭的計算機是否仍然在線,所以他們會發出一個被稱為「心臟跳動」(heartbeat) 的小數據包,要求另一方回覆,如果另一台計算機也在線,他們就會使用自己記憶庫中儲存的一些信息做回覆。而黑客可將一款偽裝的非常像「心臟跳動」數據包的病毒軟體,發送給互聯網另一方的計算機,並誘使對方電腦使用自己內存中的數據作出回應,通過這種方式來盜竊用戶在臉書, Gmail,雅虎或其他網站上的密碼,甚至包括信用卡信息等敏感信息。據悉,很多互聯網用戶經常訪問的流行社交網站,公司網站,業餘愛好網站,甚至很多政府經營的網站都存在Heartbleed漏洞。

技術人員表示, 互聯網用戶欲對抗「心臟出血」軟體,除了更新自己的密碼之外,還需要該互聯網站管理員和創建者更新其網站的OpenSSL軟體。

為了保護自己信息的安全,客戶仍需要瞭解自己所欲訪問的網站的安全性。可使用一款叫做在線工具the Heartbleed test的測試軟體( 網址:http://filippo.io/Heartbleed/ )用戶只需將自己欲登陸網站的網址輸入這款軟體的對話框中,該軟體就會告知用戶這個網站是否安全。

加拿大稅務局因此在距離網上報稅終止日期三週的情況下決定關閉其網上報稅通道。 美國稅務局表示他們沒有受到影響, 網上免費報稅軟體TurboTax星期三(9 日)表示他們沒有受到Heartbleed 漏洞的影響。

推特和亞馬遜網站表示他們的網站是安全的。擁有12億用戶的臉書雖然認為自己更新後的軟體足以抵禦Heartbleed,但是仍然鼓勵用戶藉此機會設置一個與眾不同的臉書密碼,而且最好不要與其他網站共用密碼。

(責任編輯:李緣)

標籤

相關文章

仍運行XP系統 3億台電腦安全存隱患
電腦失竊萬名中學生信息外洩
保衛國家 美徵愛國電腦鬼才
美缺網安人才 恐達4萬人
電腦安全專家:網上黑客無孔不入
中共令禁外國電腦安全產品 恐引貿易戰
電腦維安大會 防駭計畫有成
電腦安全手冊«旅行者忠告»法國問世
美電腦安全研究員稱找到中國網攻谷歌證據
美國將討論中國黑客入侵美國電腦
牛年第1病毒「?牛」來襲 擴散力強大
重複使用密碼 電腦用戶有失密危險
圖文:港生奪電腦安全最佳學生論文獎
維護電腦安全的15種免費軟體
電腦安全專家:iPhone易被駭走個人資料
電腦安全公司:iPhone易遭駭客入侵
比爾蓋茲籲建構強有力電腦安全系統
2006全民資安健檢 免費把脈電腦安全
下半年電腦安全威脅增 防範間諜程式
Wi-Fi卡曝露電腦安全漏洞
失竊頻頻 手提電腦防竊吹復古風
如何強化個人電腦安全
駭客電腦安全大會在馬來西亞吉隆坡召開
筆記型電腦安全把關 NB資訊安全防護設備
電腦安全公司:假微軟網頁內藏特洛伊病毒
加政府電腦安全有漏洞 個人信息難保障
美眾議員稱美政府電腦安全程度不高
美商新推兩款晶片 提昇個人電腦安全性
設計殺手病毒德青年獲電腦安全公司青睞僱用
也談木馬及增強電腦安全
南韓電腦安全專家阻止網際網路遭進一步阻擾
電腦安全專家:上網密碼 最好定期更改
Microsoft與VeriSign合作強化電腦安全度
美政府提供$860萬獎學金吸引電腦安全專業大學生
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.