主题 : OpenSSL漏洞威胁升级 个人电脑恐遭“血崩”攻击
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

0 OpenSSL漏洞威胁升级 个人电脑恐遭“血崩”攻击

作为互联网上广泛使用的基础组件,OpenSSL“心脏出血”漏洞威胁持续发酵。据360漏洞研究实验室分析,OpenSSL漏洞不仅影响以https开头的网站,黑客还可利用此漏洞直接对个人PC发起“血崩”攻击。据分析,Windows上有大量软件使用了存在漏洞的OpenSSL代码库,可能被黑客攻击抓取用户电脑上的内存数据。对此360安全卫士正在紧急开发上线防护功能。

在全球最大的社交编程及代码托管网站GitHub上,已有黑客晒出利用OpenSSL漏洞攻击个人电脑客户端的代码。这意味着,即便用户不去登陆存在OpenSSL漏洞的网站,当访问被黑客控制或者伪造的https网站时也面临被攻击的风险。

中国国家信息安全漏洞库特聘技术专家、360漏洞研究实验室主任袁仁广介绍说,OpenSSL漏洞刚刚曝出时,黑客是以“客户端打服务器”的方式抓取网站服务器的内存数据,包括用户账号密码等信息。随着大多网站逐渐修复漏洞,黑客攻击方式将转向“服务器打客户端”,个人电脑的安全防护变得更为重要。

袁仁广介绍说,著名的开源软件OPEN在“心脏出血”漏洞曝出当天,就已进行紧急修复。但是在国内,很多软件仍然在使用存在漏洞的OpenSSL代码库。如果这些软件被黑客定向攻击,软件用户的数字证书等重要信息可能被黑客盗取。



图:360安全卫士对存在OpenSSL漏洞的网站进行风险提示


目前,360正在紧急开发针对OpenSSL漏洞的客户端防御方案,抢先在该漏洞被黑客大规模利用之前进行安全升级。而在之前,360安全卫士和360浏览器也已对仍未修复OpenSSL漏洞的网站进行了风险预警,提示用户注意保护账号密码的安全。
一花一世界,一沙一天国;君掌盛无边,刹那含永劫。
级别: 六行秋雁

UID: 78137
精华: 0
发帖: 6905
威望: 11815 点
无痕币: 1 WHB
贡献值: 0 点
在线时间: 1277(时)
注册时间: 2009-01-19
最后登录: 2024-04-19

了解一下!
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-05-16

个人再恐惧也没用。
级别: 七朵秋菊
UID: 5549
精华: 0
发帖: 3344
威望: 52247 点
无痕币: 12363 WHB
贡献值: 2 点
在线时间: 4126(时)
注册时间: 2007-12-21
最后登录: 2024-05-17

互联网上的没有绝对安全。
级别: 七朵秋菊
UID: 55141
精华: 0
发帖: 1944
威望: 40126 点
无痕币: 51704 WHB
贡献值: 0 点
在线时间: 518(时)
注册时间: 2008-10-01
最后登录: 2018-01-04

没有这么恐惧
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605047
威望: 529651 点
无痕币: 39 WHB
贡献值: 0 点
在线时间: 62567(时)
注册时间: 2008-12-25
最后登录: 2024-05-17

我就看看这个了哦。
Total 0.055219(s) query 4, Time now is:05-17 12:58, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛