您当前的位置:长城网>>数码频道>>焦点资讯

OpenSSL曝重大安全漏洞 可致用户网购支付密码泄露

http://www.hebei.com.cn 2014-04-09 08:30 长城网
【字号: | | 【背景色 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)

  XP停止服务的日子,OpenSSL爆出本年度最严重的安全漏洞,此漏洞在黑客社区中被命名为“心脏出血”漏洞。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到很多https开头网址的用户登录账号密码,包括大批网银、知名购物网站、电子邮件等。360安全中心发布紧急预警,提醒各大互联网服务商尽快修复该漏洞。

  360安全专家石晓虹博士表示,OpenSSL此漏洞堪称网络核弹,网银、网购、网上支付、邮箱等众多网站受其影响。无论用户电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户登录该网站时就可能被黑客实时监控到登录账号和密码。

  石晓虹提醒广大互联网服务商,尽快将Openssl升级至1.0.1g进行修复。同时建议广大网友,在此漏洞得到修复前,暂时不要在受到漏洞影响的网站上登录账号。

  小贴士:OpenSSL是什么

  OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

关键词:openssl,漏洞,360

分享到:
打印 收藏本页
稿源:中国新闻网
责任编辑:王莹