A08:上海新闻
     
本版列表新闻
~~~市信息安全行业协会建议最近减少网上支付
~~~市信息安全行业协会建议最近减少网上支付
~~~市信息安全行业协会建议最近减少网上支付
~~~市信息安全行业协会建议最近减少网上支付
     
2014年04月10日 星期四 放大 缩小 默认   
“心脏出血”:互联网安全大窟窿
市信息安全行业协会建议最近减少网上支付
李一能 胡晓晶
  本报讯 (记者 李一能 胡晓晶)“心脏出血”这个颇为惊悚的词,成为昨天最热网络新词。这是日前曝光的互联网重大安全漏洞,代号“Heart bleed”(直译“心脏出血”),它能让攻击者从服务器内存中读取包括用户名、密码和信用卡号等隐私信息数据。据360网络攻防实验室昨天公布的数据:“心脏出血”漏洞或将影响至少两亿中国网民,初步评估一批以https方式登录的主流网站有不少于三成中招,包括常用的购物、网银、社交、门户、微博、微信、邮箱等知名网站和服务。对此,OpenSSL已发布修复漏洞的1.0.1g版本,安全专家提醒互联网服务商尽快升级排除隐患。

  昨晚,记者辗转采访到漏洞独立发现者——芬兰Codenomicon(科诺康)公司,其负责人称,目前互联网安全“攻”“防”双方都在与时间赛跑:黑客试图大量嗅探盗取信息;白帽黑客则想方设法修复漏洞。

  “邮件、数据传输、网银支付等都被殃及,这一漏洞可谓核弹级。”昨晚,科诺康公司上海办事处灯火通明。公司通告显示,目前有近66%的互联网暴露于攻击下。那么,这一安全漏洞为何尚未全部修复就已泄露?科诺康公司称,上周其技术团队发现OpenSSL高危零日漏洞(指危害大且首次发现的漏洞),命名为“心脏出血”,随后上报芬兰计算机安全应急响应组(CERT-FI)。按正常流程,CERT会联系各国相关机构,通知客户及时修复该漏洞。这一过程是秘密进行的。然而,有部分得到通知的客户在解决问题后通过博客披露,导致漏洞过早暴露于公众视界,从而引来专注破坏、攻击的“黑客”。

  市信息安全行业协会副秘书长王怀宾表示,“心脏出血”是近年发现的最严重互联网安全漏洞,受影响网站须升级软件才有可能避免造成用户损失,建议个人用户近期减少网上支付动作。“当然,如果有网银U盾或手机动态密码,资金安全还是有保障的。”

  另据了解,大的互联网企业反应迅速。记者查询发现,雅虎、谷歌、Facebook、支付宝等都在官网申明,该漏洞已修复。但仍有不少中小网站,还没有意识到这一漏洞的危害。

  【相关链接】

  SSL是一种流行加密技术,当用户访问Gmail.com等安全网站时,会在URL地址旁看到一个“锁”,表明在该网站上的通讯信息都被加密,第三方无法读取。在后台,通过SSL加密的数据只有接收者才能解密。如果不法分子监听了用户对话,也只能看到一串随机字符串。然而,最近Codenomicon和谷歌安全部门发现,多数SSL加密网站使用的OpenSSL开源软件包,居然存在着严重的安全漏洞“心脏出血”,可能导致用户通讯信息暴露给监听者。

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:评论·随笔
   第A03版:要闻
   第A04版:焦点
   第A05版:上海新闻
   第A06版:上海新闻
   第A07版:上海新闻
   第A08版:上海新闻
   第A09版:广告
   第A10版:新民资讯
   第A11版:社会新闻
   第A12版:社会新闻
   第A13版:中国新闻
   第A14版:广告
   第A15版:国际新闻
   第A16版:国际新闻
   第A17版:广告
   第A18版:文娱新闻
   第A19版:文娱新闻
   第A20版:文娱新闻
   第A21版:体育新闻
   第A22版:体育新闻
   第A23版:体育新闻
   第A24版:广告
   第A25版:财经新闻
   第A26版:财经新闻
   第A27版:专版
   第A28版:专版/新民健康
   第A29版:夜光杯
   第A30版:夜光杯
   第A31版:阅读/连载
   第A32版:目击
   第B01版:新民环球
   第B02版:论坛/新民环球
   第B03版:新民环球/军事
   第B04版:博览·社会/新民环球
   第B05版:军界瞭望
   第B06版:人物/军界瞭望
   第B07版:军界瞭望/战例
   第B08版:兵器/军界瞭望
   第B09版:好吃周刊
   第B10版:美食物语/好吃周刊
   第B11版:好吃周刊/我家厨房
   第B12版:吃遍中国/好吃周刊
   第B13版:好吃周刊/美食专列
   第B14版:优游食林/好吃周刊
   第B15版:好吃周刊/美食大观
   第B16版:幸福之门/专版
“心脏出血”:互联网安全大窟窿
上海时装周2014秋冬首秀
如遇红色预警 住宅修缮工地停止室外作业
广告
新民晚报上海新闻A08“心脏出血”:互联网安全大窟窿 2014-04-10 2 2014年04月10日 星期四