“心脏出血”漏洞能补上 安全“地震”被夸大?
发表时间:2014年4月10日 07:05 来源:腾讯网
“需要反复去获取那个内存区域的数据,如果碰巧得到了敏感数据,就有用了。金融系统是不允许有这样的系统的,别的系统没有进攻价值。”张毅说。
记者了解到,OpenSSL是SSL协议的一种实现,linux系统上自带,默认的SSL实现,算是系统级的漏洞,但是危害远没有木马的危害大,影响不会如一些安全公司所声称得那样大。
何渐兴表示:“这次关于该漏洞的报道,因为各种原因,渲染得很吓人,其实普通网民不用担心。不过,网络安全向来无小事,希望各网站运营商要高度重视本次安全事故,要第一时间堵上漏洞,不给犯罪分子可乘之机。”
[1] [2]