????新華社天津4月8日電(記者周潤(rùn)?。希穑澹睿樱樱蹋丛拢溉毡鰢?yán)重安全漏洞。利用該漏洞,黑客坐在自己家里電腦前,就可以實(shí)時(shí)獲取到很多https開(kāi)頭網(wǎng)址的用戶登錄賬號(hào)密碼,包括大批網(wǎng)銀、知名購(gòu)物網(wǎng)站、電子郵件等。360互聯(lián)網(wǎng)安全中心8日發(fā)布緊急預(yù)警,提醒各大互聯(lián)網(wǎng)服務(wù)商盡快修復(fù)該漏洞。
????據(jù)了解,OpenSSL是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,囊括了主要的密碼算法、常用的密鑰和證書(shū)封裝管理功能以及SSL協(xié)議,目前正在各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站上廣泛使用。
????360安全專家石曉虹博士告訴記者,OpenSSL此漏洞在黑客社區(qū)中被命名為“心臟出血”漏洞,堪稱網(wǎng)絡(luò)核彈,網(wǎng)銀、網(wǎng)購(gòu)、網(wǎng)上支付、郵箱等眾多網(wǎng)站受其影響。無(wú)論用戶電腦多么安全,只要網(wǎng)站使用了存在漏洞的OpenSSL版本,用戶登錄該網(wǎng)站時(shí)就可能被黑客實(shí)時(shí)監(jiān)控到登錄賬號(hào)和密碼。
????石曉虹提醒廣大互聯(lián)網(wǎng)服務(wù)商,盡快將OpenSSL升級(jí)至1.0.1g進(jìn)行修復(fù)。同時(shí)建議廣大網(wǎng)友,在此漏洞得到修復(fù)前,暫時(shí)不要在受到漏洞影響的網(wǎng)站上登錄賬號(hào)。
中國(guó)政府網(wǎng)
微博、微信