互联网曝心脏出血漏洞 多少网站“裸奔”
发表时间:2014年4月11日 09:00 来源:中国青年报
谭晓生称,这次漏洞造成的巨大问题并不能由用户自己解决,很多网站的服务器被攻击,即便用户做好防范,但黑客会直接从网站服务器上获取用户的账户和密码,中国大约有3万台服务器存在该漏洞。7日、8日访问过这些服务器的用户面临很大的安全风险。
谭晓生建议,网站要赶紧升级,现在检测到的只有一小半网站升级,大网站反应迅速连夜升级,但中小网站和政府网站还有一大半没有升级。有些网银修复需要两天时间,登陆网银的时候要特别小心。
如果这两天用户曾经登录过需要账号的网站或者网银等,用户需要看看这些网站修复没有,对于已修复的网站,其用户应该修改密码,如果网站还没有修改漏洞的话,修改密码也是无用的。
网络安全企业、北京知道创宇信息技术 有限公司研究部总监余弦建议在确认有关网站安全之前,不要使用网银、电子支付和电商购物等功能,以避免用户密码被钻了漏洞的黑客捕获。
安全专家建议,在此漏洞得到修复前,暂时不要在受到漏洞影响的网站上登录账号。
这次事件是不是表明互联网不再安全?
谭晓生认为,OpenSSL软件有纰漏,并不代表SSL全球的安全协议标准出现漏洞。也不应该对开源软件和安全协议标准产生怀疑和不信任。没有绝对安全的加密算法,开源其实意味着接受所有人的审查,所以出现漏洞几率相当少。
“越是遇到类似今日的情况越要为开源社区提供鼓励和帮助,现在的一分帮助能为你换来下一个十年乃至二十年的安全网络。”有安全专家呼吁。
本报北京4月10日电
[1] [2]