a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

互聯(lián)網(wǎng)安全不眠夜:OpenSSL曝重大漏洞

昨晚(4月8日)是黑客和白帽們的不眠之夜。他們有的在狂歡,逐個(gè)進(jìn)入戒備森嚴(yán)的網(wǎng)站,耐心地收集泄漏數(shù)據(jù),拼湊出用戶的明文密碼;有的在艱苦升級(jí)系統(tǒng),統(tǒng)計(jì)漏洞信息,還要準(zhǔn)備說服客戶的說辭,讓他們意識(shí)到問題的嚴(yán)重性;這一夜,互聯(lián)網(wǎng)門戶洞開。

2014年4月8日,必將永載于互聯(lián)網(wǎng)史冊(cè)。這一天,互聯(lián)網(wǎng)世界發(fā)生了兩件大事:一、微軟正式宣布XP停止服務(wù)退役;第二件,OpenSSL的大漏洞曝光。

很多普通人更關(guān)心第一件事,因?yàn)榕c自己切身相關(guān)。但事實(shí)上,第二件事,才是真正的大事件。

這個(gè)漏洞影響了多少網(wǎng)站,這個(gè)數(shù)字仍在評(píng)估當(dāng)中,但放眼望去,我們經(jīng)常訪問的支付寶、淘寶、微信公眾號(hào)、YY語音、陌陌、雅虎郵件、網(wǎng)銀、門戶等各種網(wǎng)站,基本上都出了問題。

基礎(chǔ)安全協(xié)議“心臟出血”

該漏洞是由安全公司Codenomicon和谷歌安全工程師發(fā)現(xiàn)的,并提交給相關(guān)管理機(jī)構(gòu),隨后官方很快發(fā)布了漏洞的修復(fù)方案。4月7號(hào),程序員Sean Cassidy則在自己的博客上詳細(xì)描述了這個(gè)漏洞的機(jī)制。

他披露,OpenSSL的源代碼中存在一個(gè)漏洞,可以讓攻擊者獲得服務(wù)器上64K內(nèi)存中的數(shù)據(jù)內(nèi)容。這部分?jǐn)?shù)據(jù)中,可能存有安全證書、用戶名與密碼、聊天工具的消息、電子郵件以及重要的商業(yè)文檔等數(shù)據(jù)。

OpenSSL是目前互聯(lián)網(wǎng)上應(yīng)用最廣泛的安全傳輸方法(基于SSL即安全套接層協(xié)議)??梢越频卣f,它是互聯(lián)網(wǎng)上銷量最大的門鎖。而Sean爆出的這個(gè)漏洞,則讓特定版本的OpenSSL成為無需鑰匙即可開啟的廢鎖;入侵者每次可以翻檢戶主的64K信息,只要有足夠的耐心和時(shí)間,他可以翻檢足夠多的數(shù)據(jù),拼湊出戶主的銀行密碼、私信等敏感數(shù)據(jù);假如戶主不幸是一個(gè)開商店的或開銀行的,那么在他這里買東西、存錢的用戶,其個(gè)人最敏感的數(shù)據(jù)也可能被入侵者獲取。

一位安全行業(yè)人士在知乎上透露,他在某著名電商網(wǎng)站上用這個(gè)漏洞嘗試讀取數(shù)據(jù),在讀取200次后,獲得了40多個(gè)用戶名、7個(gè)密碼,用這些密碼,他成功地登錄了該網(wǎng)站。

發(fā)現(xiàn)者們給這個(gè)漏洞起了個(gè)形象的名字:heartbleed,心臟出血。這一夜,互聯(lián)網(wǎng)的安全核心,開始滴血。

中國有至少三萬臺(tái)機(jī)器“帶病”

一些安全研究者認(rèn)為,這個(gè)漏洞影響可能沒有那么大,因?yàn)槭苈┒从绊懙腛penSSL 1.01系列版本,在互聯(lián)網(wǎng)上部署并不廣泛。

國內(nèi)老資格的安全工作者、安天實(shí)驗(yàn)室首席架構(gòu)師江海客不認(rèn)同這種說法。他在微博上預(yù)警:“這一次,狼真的來了”。

余弦則以對(duì)問題進(jìn)行了精確的定量分析。4月8日的不眠之夜中,他除了在Twitter和各大論壇中實(shí)時(shí)跟蹤事態(tài)的最新進(jìn)展,更重要的精力放在了ZoomEye系統(tǒng)的掃描上。根據(jù)該系統(tǒng)掃描,中國全境有1601250臺(tái)機(jī)器使用443端口,其中有33303個(gè)受本次OpenSSL漏洞影響!443端口僅僅是OpenSSL的一個(gè)常用端口,用以進(jìn)行加密網(wǎng)頁訪問;其他還有郵件、即時(shí)通訊等服務(wù)所使用的端口,因時(shí)間關(guān)系,尚未來得及掃描。

ZoomEye是一套安全分析系統(tǒng),其工作原理類似Google,會(huì)持續(xù)抓取全球互聯(lián)網(wǎng)中的各種服務(wù)器,并記錄服務(wù)器的硬件配置、軟件環(huán)境等各類指標(biāo),生成指紋,定期對(duì)比,以此確定該服務(wù)器是否存在漏洞或被入侵。在此次“心臟出血”漏洞檢測(cè)中,余弦給該系統(tǒng)后面加上一個(gè)“體檢”系統(tǒng),過濾出使用問題OPenSSL的服務(wù)器,即可得出存在安全隱患的服務(wù)器規(guī)模。

從該系統(tǒng)“體檢”結(jié)果看,比三萬臺(tái)問題服務(wù)器更令人驚心的,是這些服務(wù)器的分布:它們有的在銀行網(wǎng)銀系統(tǒng)中,有的被部署在第三方支付里,有的在大型電商網(wǎng)站,還有的在郵箱、即時(shí)通訊系統(tǒng)中。

自這個(gè)漏洞被爆出后,全球的駭客與安全專家們展開了競(jìng)賽。前者在不停地試探各類服務(wù)器,試圖從漏洞中抓取到盡量多的用戶敏感數(shù)據(jù);后者則在爭分奪秒地升級(jí)系統(tǒng)、彌補(bǔ)漏洞,實(shí)在來不及實(shí)施的則暫時(shí)關(guān)閉某些服務(wù)。余弦說,這是目前最危險(xiǎn)的地方:駭客們已經(jīng)紛紛出動(dòng),一些公司的負(fù)責(zé)人卻還在睡覺。而如果駭客入侵了服務(wù)器,受損的遠(yuǎn)不止公司一個(gè)個(gè)體,還包括存放于公司數(shù)據(jù)庫的大量用戶敏感資料。更為麻煩的是,這個(gè)漏洞實(shí)際上出現(xiàn)于2012年,至今兩年多,誰也不知道是否已經(jīng)有駭客利用漏洞獲取了用戶資料;而且由于該漏洞即使被入侵也不會(huì)在服務(wù)器日志中留下痕跡,所以目前還沒有辦法確認(rèn)哪些服務(wù)器被入侵,也就沒法定位損失、確認(rèn)泄漏信息,從而通知用戶進(jìn)行補(bǔ)救。

問題的應(yīng)對(duì)與新的問題

目前,ZoomEye仍在持續(xù)不斷地給全球服務(wù)器”體檢“,這個(gè)過程需要20小時(shí)左右。相比之下,僅僅給國內(nèi)服務(wù)器體檢需要的時(shí)間短得多,僅僅需要22分鐘;而給那三萬多臺(tái)”帶病“服務(wù)器重復(fù)體檢,則只需兩分鐘。目前,余弦已經(jīng)將這份名單提交給CNCERT/CC(國家互聯(lián)網(wǎng)應(yīng)急中心),由后者進(jìn)行全國預(yù)警。但是,除了移動(dòng)、聯(lián)通等這些大型企業(yè)外,CNCERT也沒有強(qiáng)制力確保其他公司看到預(yù)警內(nèi)容,最后可能還是需要媒體持續(xù)曝光一些“帶病”服務(wù)器,以此倒逼相關(guān)公司重視該漏洞。

而在漏洞修補(bǔ)期間,普通消費(fèi)者與公司均應(yīng)該采取相關(guān)措施規(guī)避風(fēng)險(xiǎn)。對(duì)于普通用戶來說,余弦建議在確認(rèn)有關(guān)網(wǎng)站安全之前,不要使用網(wǎng)銀、電子支付和電商購物等功能,以避免用戶密碼被鉆了漏洞的駭客捕獲?!耙晃汇y行朋友告訴我,他們補(bǔ)上這個(gè)漏洞需要兩天時(shí)間。這兩天大家最好就別登錄網(wǎng)銀了,確認(rèn)安全后再登。如果已經(jīng)登錄過了,那就考慮換一下密碼吧。”

與用戶的消極避險(xiǎn)不同,相關(guān)互聯(lián)網(wǎng)企業(yè)則應(yīng)該盡快進(jìn)行主動(dòng)升級(jí)。升級(jí)到最新的OpenSSL版本,可以消除掉這一漏洞,這是目前企業(yè)最便捷的做法。但在升級(jí)后,理論上還應(yīng)該通知用戶更換安全證書(因?yàn)槁┒吹拇嬖?,證書的密鑰可能已泄漏),并通知用戶盡可能地修改密碼。后面這兩個(gè)措施,企業(yè)實(shí)施起來會(huì)面臨很大的代價(jià),也只能通過媒體盡量曝光,讓意識(shí)到的用戶重新下載證書并自行修改密碼了。

由于“心臟出血”漏洞的廣泛性和隱蔽性,未來幾天可能還將會(huì)陸續(xù)有問題爆出。在互聯(lián)網(wǎng)飛速發(fā)展的今天,一些協(xié)議級(jí)、基礎(chǔ)設(shè)施級(jí)漏洞的出現(xiàn),可能會(huì)打擊人們使用互聯(lián)網(wǎng)的信心,但客觀上也使得問題及時(shí)暴露,在發(fā)生更大的損失前及時(shí)得到彌補(bǔ)。作為身處其中的個(gè)人,主動(dòng)應(yīng)變、加強(qiáng)自我保護(hù),可能比把安全和未來全部托付出去要負(fù)責(zé)任一些。

河南億恩科技股份有限公司(www.ibaoshan.net)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:阿柳

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評(píng)論呢!速度搶沙發(fā)吧!
欧洲美女黑人粗性暴交视频| 99精产国品一二三产区区| 妺妺坐在我腿上勃起弄了视频| 国产成人无码AV在线影院| 在线观看无码H片| 婷婷成人综合激情在线视频播放 | 国产成AV人片在线观看天堂无码| 在线成本人国语视频动漫| 铜铜铜铜铜铜铜铜铜好多水| 免费看美女脱精光的网站| 国产乱子伦一区二区三区| 99久久精品日本一区二区免费| 亚洲AV无码成人精品网站漏男| 人妻出差精油按摩被中出| 精品国产乱码久久久久久蜜桃| 成A人片亚洲日本久久| 亚洲一区二区三区香蕉| 熟妇av一区二区| 六月丁香婷婷色狠狠久久| 国产精品免费久久久久影院| 99精品国产在热久久| 亚洲成色WWW成人网站| 日韩成人无码中文字幕| 久久久亚洲熟妇熟女ⅩXXX直播 | 国产特级毛片AAAAAA高潮流| CHINESE激烈高潮HD| 亚洲精品乱码久久久久66| 日本成熟人妻HD| 久久久国产精品ⅤA麻豆LL| 国产黄A三级三级三级| 97丨九色丨国产人妻▌| 亚洲国产美女精品久久久| 搡BBBB搡BBB搡五十| 老子午夜理论影院理论| 国产乱子经典视频在线观看| CHINESE叫床国语VIDE| 亚洲欧美日韩在线一区| 十八禁乳露裸体奶头WWW网站 | 中国老熟女重囗味HDXX| 洗澡被公强玩好舒服肉欲小说| 人伦亲情父母儿女的句子简短| 久久精品第一国产久精国产宅男6| 国产精华最好的产品人V中文| AV永久天堂一区二区三区| 亚洲色大成网站WWW在线| 婷婷俺也去俺也去官网| 欧美肉体裸交做爰XXXⅩ| 精品一卡2卡3卡4卡新区在线| 国产AⅤ激情无码久久| 98久9在线 | 免费| 亚洲人亚洲精品成人网站| 天美传媒在线观看果冻传媒视频| 欧美黑人男士和白人美女a级黄片视频在线播放| 极品婬荡少妇XXXX欧美| 高清粉嫩无套内谢国语播放| 99精品国产兔费观看久久99| 亚洲日韩国产一区二区蜜桃| 无码人妻精品一区二区三区久久久 | 人人妻人人澡人人爽人人精品图片| 久久久久久精品免费久久18| 国产亲子伦ⅩⅩⅩⅩX熟妇视频| 宝宝好大我都握不住了视频 | 国产免费不卡午夜福利在线| 才摸两下小奶头就受不了了| 中文字幕人成乱码熟女免费| 亚洲精品国产自在久久| 无码AV岛国片在线播放| 人人妻人人澡人人爽人人蜜臀| 绿帽娇妻在卧室疯狂的呻吟| 精品国产AV一区二区三区| 国产精品久久久久久久久鸭| 不文女学堂在线观看| 中文无码一区二区视频在线播放量 | 19岁MACBOOKPRO日本| 亚洲日韩VA无码中文字幕| 午夜射精日本三级| 涩爱AV挺进少妇张开双暴躁| 欧美精品少妇XXXXⅩ另类| 久久婷婷人人澡人人爽人人喊| 韩国精品久久久久久无码| 国产成人A∨麻豆精品| 爆乳熟妇一区二区三区| 2021国内精品久久久久免费| 亚洲日韩一区二区三区黑人 | 牲欲强的熟妇农村老妇女视频| 欧洲女人牲交视频免费| 免费A级毛片无码免费视频APP| 精品乱码一卡2卡三卡4卡二卡| 国产伦精品一区二区三区| 丁香五月激情综合色婷婷| JAPANESE国产永久| 中文人妻无码一区二区三区在线| 亚洲日韩精品A∨片无码| 亚洲AV无码成人专区| 无码人妻AⅤ一区二区| 日日天干夜夜狠狠爱| 欧美午夜精品久久久久免费视| 美女裸体无遮拦国产兔费网站 | 蜜桃视频一区二区三区| 久久精品国产亚洲AV大全| 好大的奶好爽浪蹄子| 国产精品综合色区在线观看| 国产23在线 | 传媒麻豆| 被公侵犯肉体中文字幕电影| 99在线精品免费视频九九视| 中文在线ずっと好きだった| 野花おっさんとわたし| 亚洲精品国产AV现线| 性色AV蜜臀AV色欲AV| 无码国产精品一区二区免费式影视 | 成人AV片无码免费网站| Chinese老妇性饥渴老熟女| 14小箩洗澡裸体高清视频| 怡红院亚洲第一综合久久| 亚洲日韩精品A∨片无码| 亚洲丰满熟妇在线播放电影全集| 小雪尝禁果又粗又大的动态视频 | 亚洲成AV人片在线观看不卡| 性国产SE╳O色欲A片免费观看| 无码18在线网站成人网站| 少妇 精69XXXXXx白浆| 日本老熟妇乱子伦精品| 强奷漂亮饱满雪白少妇AV| 欧美丰满美乳XXⅩ高潮| 免费国内接码在线接收| 久久亚洲精品成人无码| 久久精品国产免费观看三人同眠| 激情欧美成人小说在线视频| 国产午夜影视大全免费观看| 国产精品久久无码不卡| 丰满人妻被公侵犯日本| 纯肉高H爽文粗大| 成人免费AⅤ视频一区二区| 暴躁CSGO妹子| 宝贝腿开大点我添添公视频免| FREE性中国熟女HD交换| FREE少妇野战HD| FIREEXⅩ性欧美HD护士| GAY国产GV又粗又长又大| AV无码不卡一区二区三区| 996久久国产精品线观看| 18禁爆乳无遮挡免费观看日本动| 在线观看亚洲AV| 永久免费AV无码网站在线观看| 一本无码人妻在中文字幕免费| 一二三四在线观看免费高清视频 | 亚洲成AV 人片在线观看无码| 亚洲AV无码乱码在线观看性色扶| 亚洲 欧洲 日产 经典| 羞羞漫画_成人漫画_成人专用| 西西大胆无码视频免费| 先锋影音人妻啪啪VA资源网站| 香蕉尹人综合在线观看| 性XXXXX大片免费视频| 无码日韩人妻精品久久蜜桃| 无码人妻精一区二区三区老牛| 无码人妻斩一区二区三区| 午夜夫妻试看120国产| 性饥渴少妇AV无码毛片| 亚洲AV旡码高清在线观看| 亚洲AV成人无码精品久久漂雪| 亚洲AV成人深夜一区午夜网站| 亚洲AV日韩AV永久无码绿巨人| 亚洲爆乳少妇无码激情 | 在线 | 一区二区三区| 在床上拔萝卜又疼又叫什么症状| 正在播放强揉爆乳女教师| 中文字幕爆乳巨爆乳系列无码| 1000部夫妻午夜免费| 99久久99这里只有免费费精品 | 丰满人妻中伦妇伦精品APP| 公交车最后一排被C| 国产精品99久久久久久猫咪| 国产裸拍裸体女网站链接在线观看| 国产无遮挡裸体免费视频| 韩国V欧美V亚洲V日本| 精品卡一卡2卡三卡四卡乱码| 久久久久久久精品裸体艺术| 老旺的大肉蟒进进出出次视频| 免费看成熟丰满少妇AⅤ无码精品| 男女啪啪激烈高潮喷出GIF免费| 欧美日韩成人在线播放| 人妻少妇伦在线无码专区视频| 日韩精品一区二区三区在线观看L| 视频一区麻豆国产传媒| 无人码在线观看高清完整免费| 亚洲AV无码码潮喷在线观看| 亚洲欧美日韩二三区在线| 一区二区三区四区黄色网站| 中文字幕亚洲无线码| A级毛片在线观看| 草莓视频下载APP| 古装激情偷乱人伦视频| 国产欧美另类久久久精品图片| 激情内射亚州一区二区三区爱妻| 久久99久久99精品免视看动漫| 噜噜狠狠色综合久色AⅤ五区| 欧美久久高潮久久高潮| 人与畜禽交互MOUSE| 四虎国产精品成人影院|