免费视频久久久久_999色综合_天天色成人网_亚洲综合自拍网_绯色av一区二区三区免费看_成人xxxx

實時滾動新聞

為何“心臟流血”是最危險的網站安全漏洞

2014-04-09 00:00            

為何“心臟流血”是最兇猛的網站安全漏洞

騰訊科技 木語 4月8日編譯

昨日,全世界IT界都被來自OpenSSL項目的針對名為“心臟流血”(Heartbleed)的開源漏洞的緊急警告震醒,該漏洞可被用于從任何使用OpenSSL協議的軟件的服務器上獲取服務器工作日志,如果不安裝緊急軟件包對該漏洞進行修復,世界范圍內數千萬計的服務器都處于危險之中。

“心臟流血”這個名字聽起來有點夸張,但這個漏洞的威力似乎當得起它的名字。不管是從可能感染的電腦數量還是從可能被泄露的數據規模,“心臟流血”的破壞力都超過在今年早些時候狠狠羞辱了蘋果公司的“GoToFail ”漏洞。“心臟流血”漏洞可以幫助黑客獲得打開服務器的密鑰,監聽服務器數據和流量。更糟糕的是,這并不是一個新的漏洞, “心臟流血”其實已經存在兩年了,但具體何時被人發現其危險性尚不得而知。

對于不熟悉編程的人來說,OpenSSL可能是個陌生的名字,但是,實際上全世界網站服務器中有三分之二都是用OpenSSL的軟件,如今所有人都開始急著尋求補救方法,比如深陷其中的雅虎,不少專家建議雅虎用戶,在雅虎更新器服務器前,清空賬號內容以防萬一。除了雅虎,還有眾多中小網站也受到了影響,比如Imgur,Flickr以及LastPass (盡管LastPass 稱并未有未加密的數據可能泄露)。

“這是個災難性的事件,一個破壞力極強的漏洞,”ICSI的網絡安全研究員尼古拉斯·韋弗(Nicholas Weaver)表示。

“心臟流血”首先被谷歌(微博)研究員尼爾·梅塔(Neel Mehta)發現,它可從特定服務器上隨機獲取64k的工作日志,由于數據是隨機獲取的,所以攻擊者也不一定可以獲得想要的信息,因此整個過程如同釣魚,攻擊可能一次次持續進行,大量敏感數據可能泄露。由于一臺服務器的密鑰也記錄在其工作日志中,并且在大量數據中可被輕易辨別,因此將是首當其沖的獲取目標,獲取密鑰后,攻擊者可以掌握某網站或服務的實時流量情況,甚至可以破解被加密的以往流量日志。

對于依賴OpenSSL的加密工具來說,數據被泄露將面臨災難性的后果,加密社區Tor Project發布博客文章警告用戶:“如果你在網上希望匿名或者隱私保護,那么接下來的幾天最好還是完全遠離互聯網吧。”而且,很多情況下,幾天的時間根本不夠,網站或者服務提供商需要不少時間將其服務器升級修復,一旦在這段時間內服務器密鑰被捕獲,攻擊者可能有足夠的時間對網站進行攻擊。網站可以對其密鑰和證書進行重新設定,但這個過程非常緩慢并且代價昂貴,不少網站可能僅僅選擇對服務器進行漏洞修復。上述 ICSI的網絡安全研究員尼古拉斯·韋弗懷疑,一年后,很多網站的服務器可能處于非常脆弱的狀態,“問題并沒有徹底解決。”

蘋果、谷歌、微軟似乎暫未中槍,一些網絡銀行服務商似乎也沒受到影響,但是一部分雅虎用戶數據則在一天之內遭到泄露(一名雅虎發言人稱雅虎主站已經得到修復,團隊目前正在修復其他雅虎網站)。任何采用了使用OpenSSL協議的Apache或者Nginx軟件都會受到影響,很多不少用戶常用的網站或者服務都因此中槍。

目前,有幾種方法可以鑒別一個網站是否安全,有一家由開發者費力坡·瓦索達(Filippo Valsorda)建立的網站提供檢測一家網站是否尚未修復漏洞的方法,但這家網站并不能提供百分之百準確的鑒定結果。所有已被修復的服務器仍需產生新的SSL證書密鑰保證攻擊者無法利用捕獲的密鑰進行攻擊,因此也可以通過檢測某網站密鑰的產生日期來判斷該網站是否近期被修復。網站重新設定密鑰證書需要花費時間和金錢,但是如果不這么做,就很容易被攻擊。

目前來看,這場風波會給互聯網行業帶來什么樣的影響還很難說,但是一些教訓已經很明顯。盡管大量的網站使用OpenSSL,這項開源的協議依然缺乏足夠的資金進行發展,不少專家已經開始號召向OpenSSL項目進行捐錢,避免未來再次出現如同“心臟流血”的漏洞。

但是,“心臟流血”帶來的最重要的教訓,恐怕是要發現網站的漏洞和脆弱性有多困難,一旦漏洞出現的后果又有多嚴重,尼古拉斯·韋弗表示“這些漏洞都比較隱秘,如果你進行日志檢查,你有可能發展,但如果你只是看代碼的話,是無法發現的。”“所以這次要感謝谷歌,其檢測程序足夠嚴格,發現了這個漏洞,但是對于任何依賴開源安全軟件的網址來說,都應該進行反思。”

注:截止美國東部時間4月8號下午3:54,雅虎發布聲明稱其團隊已經將雅虎主要的網站都進行了修復,包括雅虎主頁、雅虎搜索、雅虎郵箱、雅虎財經、雅虎體育、雅虎美食、雅虎科技以及Flickr和Tumblr,其余網站的修復還在進行中。

相關新聞:

    請自覺遵守互聯網相關的政策法規,嚴禁發布色情、暴力、反動的言論。
    用戶名: 密碼: 驗證碼:
    中國質量萬里行 | 聯系我們 | 網站地圖 | 廣告服務 | 服務聲明 | 招聘信息
    Copyright © 2002 - 2013 京ICP備13012862號
    主站蜘蛛池模板: 欧美久热_欧美网站在线观看_免费日批视频_精品a在线_国产精品无码MV在线观看_一级黄色大片儿_国产中文字幕精品视频_久久成人一区 | 麻豆亚洲_一级毛片在线免费观看_久久伊人精品波多野结衣_国产福利精品导航_色91精品久久久久久久久_白丝无内液液酱夹腿自慰_亚洲专区av_男女在一起拔萝卜免费视频大全 | 欧美另类高清ZO欧美_老太BBwwBBww高潮_最新91视频_午夜精品久久久久久久久久久久久久_欧美一区二区视频高清专区_午夜无码A级毛片免费视频_全国最大的成人网_亚洲综合日韩精品欧美国产 | 999久久久国产999久久久_亚洲女人天堂成人av在线_这里只有精品视频在线_岛国黄色大片_h视频在线播放_免费无码无遮挡裸体视频在线观看_男人女人真曰批视频播放全过程_一级做a视频 | 久久久无码精品亚州日韩免费看_国产精品一区二区亚洲_国产一二三视频_99精品在免费线偷拍_亚洲国产成人在线播放_亚洲国产精品专区久久_人妻巨大乳HD免费看_男生白内裤自慰gv白袜男同 | 国产精品美女久久久婷婷网站_久欠精品国国产99国产精2021_国产精品久久久久久久久果冻传媒_去看片在线_国产一级淫片a级在线播放_日本91av视频_欧美女优一区_野花视频最新免费完整在线观看 | 国产潢片AAAAAAAAA免费_天天干天天操天天操_日韩在线播放一区二区_国产日韩大片_很黄很黄的曰批视频_成人精品国产亚洲_国产麻豆一区二区三区精品_1—42集免费观看 | 最近最新MV在线观看免费高清_午夜免费剧场_神马老子影院午夜观看网站_国产1区2区3区中文字幕_国产五十路毛片_色综合人人_日韩一区久久_亚洲欧洲美洲在线观看 | 欧美日韩在线视频播放_成人国产1314www色视频_粗大猛烈进出白浆视频_懂色av一区二区三区免费观看_亚洲看片_免费人成自慰网站_天堂网在线观看视频_亚洲激情视频在线观看 | 4虎av_久久免费国产精品_亚洲成本人无码薄码区_精品台湾swag在线播放_伊人yinren22综合开心_欧美日韩在线观看一区二区三区_亚洲AV之男人的天堂网站_yellow日本高清在线 | 无码人妻H动漫中文字幕_凹凸世界第三季免费_免费的毛片视频_成人精品网_9999精品免费视频_久久高潮_亚洲特一级毛片_AV激情亚洲男人的天堂 | 看a级片_亚洲乱妇老熟女爽到高潮的片_天天爽夜夜爽人人爽曰_精品久久久一二三区播放播放播放视频_国产人妻人伦精品一区二区网站_午夜看片网_呦女人与动人物A级毛片_精品无码国产污污污免费 | 99热麻豆_毛片黄色视频_欧美激情内射喷水高潮_久久国产热精品波多野结衣av_中国裸体BBBBXXXX_日本精品视频一区_亚洲成人av片_男人天堂亚洲 | 东京热无码人妻一区二区av_久久久国产免费_色欧美片视频在线观看_极品少妇被猛得白浆直流草莓视频_最新永久免费AV无码网站_JIZZ国产丝袜18老师女人生产_亚洲色大18成人网站WWW在线播放_偷拍自拍第二页 | 中文无码乱人伦中文视频在线_国产福利无码一区在线_程视频精品视频一区二区三区欧_国产精品二区视频_一区二区三区高清视频在线观看_国产成人在线免费_国产乱码一区二区三区爽爽爽_日韩欧美色激情 | 做爰全过程免费120秒_黄色片子在线观看_国产三级久久久久_国产精品久久777777_女明星黄网站色视频免费国产_国产精品爆乳奶水无码视频免费_久久免费看少妇高潮A片麻豆_hi6你好星期六免费观看 | 欧美日本中文字幕_小峰色戒网站_狠狠的干性视频_国产精品麻豆视频_本道久久综合无码中文字幕_国产一区二区美女_青青网站_亚洲视频在线a | 老师黑色丝袜被躁翻了AV_国产性在线观看_国产精品久久久视频_av影片在线_无遮无挡三级动态图_亚洲AV无码片VR一区二区三区_日日干b_欧美一级在线 | 西西人体www44rt大胆高清_A级毛片毛片免费观看丝瓜_日日鲁鲁鲁夜夜爽爽狠狠视频97_久久夜色精品国产亚洲_国产一区二区三区看片_超黄毛片_宅男噜66免费看网站_麻豆传媒免费网站 | av2018天堂网_黄漫网站在线观看_国产高清一_青青草娱乐视频_aaaa大片_最新日韩精品视频_91视频黄色_一区二区三区三州 | 美女一级特黄大片_亚洲中文字幕无码AV正片_亚洲性区_国产黄色大片在线免费观看_日本国产欧美_草草影院国产_香港三级韩国三级日本三级国产_亚洲AV成人无码人在线观看堂 | 欧美日韩中文亚洲_国产有码在线_亚洲精品小视频在线观看_久久精品一级片_丰满人妻一区二区三区视频53_亚洲一区二区av在线_欧美一级片黄色_直接看的69xxx | 二区三区精品_中文字字幕人妻中文_一级免费a一片_黄色影片在线免费观看_欧美x亚洲_成人片免费网站_wwww.8888久久爱站网_国产亚洲精品久久久999蜜臀 | 自拍理论片_2019中文字幕在线视频_91精品国产麻豆国产在线观看_精品无人区一区二区三区_欧洲妓女在线视频免费看_精品久久久久久无码人妻_四级毛片_国产精品高清网站 | 欧美在线网站_日本护士xxxxhd_日韩精品在线第一页_国产精品美女mmm爽爽爽视频_亚洲精品无码av久久久久_性少妇videosexfreexxxx片_欧美18ⅩXXXX性欧美喷水_亚洲高清在线看 | 国产裸体写真av一区二区_337p日本大胆欧美人_久久久久久久亚洲AV无码_国产在线高清精品_亚洲成色精品一区二区三区_99久久免费精品国产免费高清_激情五月人体_国产iv一区二区三区 | 国产区av_国产91成人精品亚洲精品_国产aⅴ一区二区_青青草手机视频_久久久SS麻豆欧美国产日韩_久久亚洲欧洲国产精品一区二区_91大神在线资源观看无广告_亚洲国产精品婷婷久久久久 | 国产欧洲精品色在线_自拍偷自拍亚洲精品一区_国产区一区二区三区_亚洲区一区二区三_国产浓毛大BBWBBW_五月婷婷一区二区三区_ririai66在线视频观看_欧美成人基地 | 亚洲视频三_久草在线视频看看_中国业余老太性视频_91.com在线_精品无码一区二区三区的天堂_久久久久久久亚洲国产精品87_成在线人免费视频_成人久久久久爱 | 久久综合九色综合欧美婷婷_我们的2018在线完整免费观看_噼里啪啦国语在线播放中文版_日本一区二区无卡高清视频_中文字字幕在线精品乱码_成人性影院_欧美成人精品不卡视频在线观看_玖玖热综合一区二区三区 | 欧美日韩一区在线播放_亚洲高清人人爽夜夜爽AV毛片_亚洲成在人线aⅴ免费毛片_亚洲区一区二区_欧美破苞系列二十三_国产初高中生视频在线观看_午夜性又黄又爽免费看尤物_国产精品亚洲第一区在线暖暖韩国 | 四虎4hu永久免费_无码精品A在线观看无_精品久久人妻AV中文字幕_国产成A人亚洲精V品无码_日本xxxx网站_国产乱magnet_中文字幕无码日韩专区_久久久久亚洲精品无码网址蜜桃 | 中文字幕日日_无码国产精品一区二区免费式芒果_免费日韩精品_caoporn免费在线视频_最近2019中文免费高清视频观看www99_欧美超逼视频_国产成人激情_dvd女人裸体 | 国产高清在线视频_精品视频导航_色版视频_天堂va欧美va亚洲va好看va_片多多免费观看高清影视_天天操夜夜骑_成人在线观看欧美_久久这里只有精品6 | 国产九一视频_妺妺晚上吃我精子黄文_国产一级黄色片视频_裸体洗澡偷拍一区二区_亚洲熟妇自偷自拍另欧美_亚洲天堂av网_国产精品精东影业_日韩久久久久久久久久久 aaa在线观看_澳门黄色毛片_污网站在线浏览_91成人午夜在线精品_无码精品A片一区二区_AV在线播放日韩亚洲欧_久久久国产精品亚洲一区_色网站免费看 | 午夜在线视频一区二区三区_国产精品91久久久久久_黄色录像a级_在线播放免费av_久久精品婷婷_美女天天干_四虎黄色录像_oxox国产午夜精品 | AV片亚洲国产男人的天堂_天天综合网7799精品视频_av护士_国产欧美va天堂在线观看视频_久久免费毛片视频_久久99国产精一区二区三区_一边吃奶一边扎下边爽了_午夜一级黄色片 | 91爱国产_丰满少妇被猛烈进入高清播放软件_国产一区二区三区_久久亚洲国产_91香蕉亚洲精品_亚洲夜夜欢a∨一区二区三区_www.日本国产_亚洲一区二区中文播放av | 欧美一区三区三区高中清蜜桃_少妇又紧又色又爽又刺激视频_亚洲黄色一级大片_久久久亚洲热_免费av网页_欧美一级片免费播放_久久亚洲av成人无码国产最大_无码伊人66久久大杳蕉网站谷歌 | 日韩av视屏_久久麻花精品一二三区_99福利影院_国产激情精品久久久第一区二区_奇米在线_女女女女擦bbb毛片_日本天堂在线播放_www日韩 | 国av在线_日韩精品中文字幕视频_国产精品久久天天躁_性生活久久_午夜色场_亚洲人AV在线无码影院观看_老太脱裤让老头玩ⅹxxxx_末发育娇小性色xxxxx |