国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

互聯(lián)網安全不眠夜:OpenSSL曝重大漏洞

昨晚(4月8日)是黑客和白帽們的不眠之夜。他們有的在狂歡,逐個進入戒備森嚴的網站,耐心地收集泄漏數據,拼湊出用戶的明文密碼;有的在艱苦升級系統(tǒng),統(tǒng)計漏洞信息,還要準備說服客戶的說辭,讓他們意識到問題的嚴重性;這一夜,互聯(lián)網門戶洞開。

2014年4月8日,必將永載于互聯(lián)網史冊。這一天,互聯(lián)網世界發(fā)生了兩件大事:一、微軟正式宣布XP停止服務退役;第二件,OpenSSL的大漏洞曝光。

很多普通人更關心第一件事,因為與自己切身相關。但事實上,第二件事,才是真正的大事件。

這個漏洞影響了多少網站,這個數字仍在評估當中,但放眼望去,我們經常訪問的支付寶、淘寶、微信公眾號、YY語音、陌陌、雅虎郵件、網銀、門戶等各種網站,基本上都出了問題。

基礎安全協(xié)議“心臟出血”

該漏洞是由安全公司Codenomicon和谷歌安全工程師發(fā)現(xiàn)的,并提交給相關管理機構,隨后官方很快發(fā)布了漏洞的修復方案。4月7號,程序員Sean Cassidy則在自己的博客上詳細描述了這個漏洞的機制。

他披露,OpenSSL的源代碼中存在一個漏洞,可以讓攻擊者獲得服務器上64K內存中的數據內容。這部分數據中,可能存有安全證書、用戶名與密碼、聊天工具的消息、電子郵件以及重要的商業(yè)文檔等數據。

OpenSSL是目前互聯(lián)網上應用最廣泛的安全傳輸方法(基于SSL即安全套接層協(xié)議)。可以近似地說,它是互聯(lián)網上銷量最大的門鎖。而Sean爆出的這個漏洞,則讓特定版本的OpenSSL成為無需鑰匙即可開啟的廢鎖;入侵者每次可以翻檢戶主的64K信息,只要有足夠的耐心和時間,他可以翻檢足夠多的數據,拼湊出戶主的銀行密碼、私信等敏感數據;假如戶主不幸是一個開商店的或開銀行的,那么在他這里買東西、存錢的用戶,其個人最敏感的數據也可能被入侵者獲取。

一位安全行業(yè)人士在知乎上透露,他在某著名電商網站上用這個漏洞嘗試讀取數據,在讀取200次后,獲得了40多個用戶名、7個密碼,用這些密碼,他成功地登錄了該網站。

發(fā)現(xiàn)者們給這個漏洞起了個形象的名字:heartbleed,心臟出血。這一夜,互聯(lián)網的安全核心,開始滴血。

中國有至少三萬臺機器“帶病”

一些安全研究者認為,這個漏洞影響可能沒有那么大,因為受漏洞影響的OpenSSL 1.01系列版本,在互聯(lián)網上部署并不廣泛。

國內老資格的安全工作者、安天實驗室首席架構師江海客不認同這種說法。他在微博上預警:“這一次,狼真的來了”。

余弦則以對問題進行了精確的定量分析。4月8日的不眠之夜中,他除了在Twitter和各大論壇中實時跟蹤事態(tài)的最新進展,更重要的精力放在了ZoomEye系統(tǒng)的掃描上。根據該系統(tǒng)掃描,中國全境有1601250臺機器使用443端口,其中有33303個受本次OpenSSL漏洞影響!443端口僅僅是OpenSSL的一個常用端口,用以進行加密網頁訪問;其他還有郵件、即時通訊等服務所使用的端口,因時間關系,尚未來得及掃描。

ZoomEye是一套安全分析系統(tǒng),其工作原理類似Google,會持續(xù)抓取全球互聯(lián)網中的各種服務器,并記錄服務器的硬件配置、軟件環(huán)境等各類指標,生成指紋,定期對比,以此確定該服務器是否存在漏洞或被入侵。在此次“心臟出血”漏洞檢測中,余弦給該系統(tǒng)后面加上一個“體檢”系統(tǒng),過濾出使用問題OPenSSL的服務器,即可得出存在安全隱患的服務器規(guī)模。

從該系統(tǒng)“體檢”結果看,比三萬臺問題服務器更令人驚心的,是這些服務器的分布:它們有的在銀行網銀系統(tǒng)中,有的被部署在第三方支付里,有的在大型電商網站,還有的在郵箱、即時通訊系統(tǒng)中。

自這個漏洞被爆出后,全球的駭客與安全專家們展開了競賽。前者在不停地試探各類服務器,試圖從漏洞中抓取到盡量多的用戶敏感數據;后者則在爭分奪秒地升級系統(tǒng)、彌補漏洞,實在來不及實施的則暫時關閉某些服務。余弦說,這是目前最危險的地方:駭客們已經紛紛出動,一些公司的負責人卻還在睡覺。而如果駭客入侵了服務器,受損的遠不止公司一個個體,還包括存放于公司數據庫的大量用戶敏感資料。更為麻煩的是,這個漏洞實際上出現(xiàn)于2012年,至今兩年多,誰也不知道是否已經有駭客利用漏洞獲取了用戶資料;而且由于該漏洞即使被入侵也不會在服務器日志中留下痕跡,所以目前還沒有辦法確認哪些服務器被入侵,也就沒法定位損失、確認泄漏信息,從而通知用戶進行補救。

問題的應對與新的問題

目前,ZoomEye仍在持續(xù)不斷地給全球服務器”體檢“,這個過程需要20小時左右。相比之下,僅僅給國內服務器體檢需要的時間短得多,僅僅需要22分鐘;而給那三萬多臺”帶病“服務器重復體檢,則只需兩分鐘。目前,余弦已經將這份名單提交給CNCERT/CC(國家互聯(lián)網應急中心),由后者進行全國預警。但是,除了移動、聯(lián)通等這些大型企業(yè)外,CNCERT也沒有強制力確保其他公司看到預警內容,最后可能還是需要媒體持續(xù)曝光一些“帶病”服務器,以此倒逼相關公司重視該漏洞。

而在漏洞修補期間,普通消費者與公司均應該采取相關措施規(guī)避風險。對于普通用戶來說,余弦建議在確認有關網站安全之前,不要使用網銀、電子支付和電商購物等功能,以避免用戶密碼被鉆了漏洞的駭客捕獲。“一位銀行朋友告訴我,他們補上這個漏洞需要兩天時間。這兩天大家最好就別登錄網銀了,確認安全后再登。如果已經登錄過了,那就考慮換一下密碼吧。”

與用戶的消極避險不同,相關互聯(lián)網企業(yè)則應該盡快進行主動升級。升級到最新的OpenSSL版本,可以消除掉這一漏洞,這是目前企業(yè)最便捷的做法。但在升級后,理論上還應該通知用戶更換安全證書(因為漏洞的存在,證書的密鑰可能已泄漏),并通知用戶盡可能地修改密碼。后面這兩個措施,企業(yè)實施起來會面臨很大的代價,也只能通過媒體盡量曝光,讓意識到的用戶重新下載證書并自行修改密碼了。

由于“心臟出血”漏洞的廣泛性和隱蔽性,未來幾天可能還將會陸續(xù)有問題爆出。在互聯(lián)網飛速發(fā)展的今天,一些協(xié)議級、基礎設施級漏洞的出現(xiàn),可能會打擊人們使用互聯(lián)網的信心,但客觀上也使得問題及時暴露,在發(fā)生更大的損失前及時得到彌補。作為身處其中的個人,主動應變、加強自我保護,可能比把安全和未來全部托付出去要負責任一些。

河南億恩科技股份有限公司(www.czbl888.cn)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
人妻精品无码一区二区三区| 激情深爱综合网| 青青草国产精品视频| 波多野结衣激情| 91精品999| 男人的天堂日韩| 国产精品秘入口18禁麻豆免会员| www成人免费| 亚洲一区 在线播放| 五月天六月丁香| 天天操夜夜操很很操| 911福利视频| 欧美激情第3页| 伊人网在线综合| www亚洲成人| 天天爽人人爽夜夜爽| 亚洲综合在线网站| 免费激情视频在线观看| 欧美黄网站在线观看| 国产日产欧美视频| 日本在线观看a| 国产偷人视频免费| 亚洲中文字幕久久精品无码喷水 | 狠狠精品干练久久久无码中文字幕| 亚洲午夜精品一区| 久久6免费视频| 6080国产精品| 四虎精品欧美一区二区免费| 亚洲色图都市激情| 国产成人永久免费视频| 成年人午夜免费视频| 男人日女人视频网站| 黄色免费视频大全| 无遮挡又爽又刺激的视频| 免费午夜视频在线观看| 超碰在线人人爱| 欧美一级特黄aaa| 妞干网这里只有精品| 久久久久99精品成人片| 日本一道本久久| 热久久精品免费视频| 在线观看免费不卡av| 最新黄色av网站| 成人午夜精品久久久久久久蜜臀| 春日野结衣av| 17c国产在线| www成人免费| 99热成人精品热久久66| 91女神在线观看| 欧美一级中文字幕| 亚洲午夜精品久久久久久人妖| www.日本xxxx| 99热都是精品| 99福利在线观看| 一区二区三区国产好的精华液| a级免费在线观看| 欧美成人免费高清视频| 亚洲男人天堂2021| 超碰成人免费在线| 国内自拍视频一区| 激情五月五月婷婷| 那种视频在线观看| 日本中文字幕在线不卡| 可以在线看的av网站| 欧美成年人视频在线观看| 青青草综合在线| av丝袜天堂网| 国产欧美久久久久| 中文字幕第38页| 成人免费观看cn| 中文字幕 欧美日韩| 老太脱裤让老头玩ⅹxxxx| 欧美特黄aaa| 欧美色图另类小说| 亚洲综合激情五月| 日韩手机在线观看视频| 久久99国产精品一区| 北条麻妃视频在线| 中文精品无码中文字幕无码专区 | 国产探花在线看| 国产精品久久中文字幕| 一级黄色高清视频| 成人精品视频一区二区| www.欧美黄色| 欧美又黄又嫩大片a级| 成人在线免费在线观看| 992tv成人免费观看| 黄色在线视频网| 青娱乐自拍偷拍| 日本一道在线观看| 国产无遮挡猛进猛出免费软件| 91专区在线观看| 777久久精品一区二区三区无码 | 一级黄色片国产| 国产极品美女高潮无套久久久| 日本a级片在线观看| 中文字幕中文在线| 91看片就是不一样| 日韩伦理在线免费观看| 2021狠狠干| 亚洲天堂伊人网| 午夜精品在线免费观看| 黄色av网址在线播放| 菠萝蜜视频在线观看入口| 一级 黄 色 片一| jizz欧美性11| 亚洲成人福利在线观看| 国产亚洲综合视频| 霍思燕三级露全乳照| 国产a级黄色大片| 艳母动漫在线观看| 中文字幕55页| 黄色三级视频在线播放| 在线不卡一区二区三区| 欧美一级裸体视频| 噼里啪啦国语在线观看免费版高清版| 成年人午夜视频在线观看| 久久精品无码中文字幕| 91免费国产精品| 免费观看黄色的网站| 中文 日韩 欧美| 天天久久综合网| 999热精品视频| 久久免费视频2| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 欧美丰满熟妇bbbbbb百度| 黄色国产一级视频| 国产伦精品一区二区三区四区视频_| av一区二区三区免费观看| 国产91在线亚洲| 美女扒开大腿让男人桶| 18禁裸男晨勃露j毛免费观看| 欧美大黑帍在线播放| www.国产在线视频| 男人的天堂狠狠干| 国产一区二区网| 午夜肉伦伦影院| 天堂中文视频在线| 免费成人黄色大片| 国产免费xxx| 欧美视频在线观看视频| 亚洲熟妇av日韩熟妇在线| 国产福利视频在线播放| 我看黄色一级片| 中文字幕线观看| 超碰超碰超碰超碰超碰| 人妻夜夜添夜夜无码av| www国产黄色| 亚洲另类第一页| 国产又粗又大又爽的视频| 99久久国产综合精品五月天喷水| 少妇高潮喷水久久久久久久久久| 日本新janpanese乱熟| 福利视频999| 久久人人爽人人爽人人av| 欧美日韩亚洲一| 超碰人人草人人| 日本wwwcom| av在线无限看| 女人床在线观看| 午夜精品久久久内射近拍高清| 三上悠亚av一区二区三区| 福利在线小视频| 任你操这里只有精品| 国产一级免费大片| 国产男女免费视频| 91女神在线观看| 丁香色欲久久久久久综合网| 午夜肉伦伦影院| 欧洲美女亚洲激情| 欧美激情视频免费看| 一区二区xxx| 国产精品视频网站在线观看| 成人亚洲视频在线观看| 超级碰在线观看| 国产乱子夫妻xx黑人xyx真爽| 制服丝袜中文字幕第一页| 日韩黄色短视频| 天堂视频免费看| 日本福利视频在线| 欧美日韩在线免费观看视频| 国产肥臀一区二区福利视频| 免费不卡av网站| 成人在线激情网| 欧美一区二区视频在线播放| 杨幂毛片午夜性生毛片 | 日本一二三区在线| 国产日产欧美视频| 日韩视频在线观看视频| 男人透女人免费视频| 成人短视频在线观看免费| 五月婷婷激情久久| 国产 日韩 欧美在线| 91看片破解版| 99爱视频在线| www.一区二区.com| 欧美一级特黄aaa| 熟女人妇 成熟妇女系列视频| 欧美日韩视频免费| 日韩av加勒比|