·补有K2的液体钙——汤臣倍健钙DK,好吸收才事半功倍·暑假肠胃易出问题,lifespace益生菌帮你打造健康好“肠”态·首创性科研成果:北京宝枫生物神经酸改善HIE治疗效果·科学护肝攻略:集4重护肝植粹于一身的健安适不容错过·解锁身材管理新姿势:lifespace小蓝腰益生菌助你实现科学身材管理·如何科学降血脂?主打天然成分的舒百宁纳豆红曲胶囊了解下·昆腾中国赵丙涛:磁带是冷数据的最佳存储介质·如何增强免疫力?汤臣倍健蛋白粉好营养来“助攻”·Canalys调研:中国企业对于上云的需求仍然低迷·增幅超30% 华为上调2023手机出货量至4000万部·突破多项重点技术 浪潮发布全新算力网络操作系统·自我看衰?苹果大幅削减MR头显销售目标至15万台·华为云正式发布新一代自研分布式数据库GaussDB·全球第一家!三星QD-OLED获Pantone双色彩权威认证·测尿酸试纸怎么用·3999元起!折叠屏手机moto razr 40系列正式发布·贵!索尼推出TOUGH三防CFexpress Type A存储卡·华为正式发布智简全光联接战略及6款重磅新品·联发科董事长蔡明介:预计手机业务未来两年会增长·测尿酸试纸怎么用·腾讯云EdgeOne入选Gartner DDoS缓解方案市场指南·华为OceanStor Pacific分布式存储获IO500榜第一·小米发布2023年一季度财报:扭亏为盈,利润上涨·联想上一财年营收利润双双下滑 非PC收入占比近40%·佳能首款RF“饼干”镜头RF28mm F2.8 STM正式发布·索尼发布轻巧型全景声回音壁HT-S2000 售价2990元·用友董事长兼CEO王文京:全面数智商业创新时代到来·中兴TECS云平台连续三年获GlobalData Leader评级·内核数量为业界最高!Ampere发布192核ARM处理器·Gartner:腾讯云获CPaaS、CRM多个赛道国内第一
您现在的位置:首页 >> 滚动 >> 正文
OpenSSL漏洞波及国内3万多家网站
发表时间:2014年4月13日 11:30 来源:中国经营报 责任编辑:编 辑:麒麟

为了防止类似的情况出现,一些安全类软件公司显然存在商业机会,尤其是针对企业的安全服务商,因为在这种情况下大家会更倾向于使用付费软件。

在此次OpenSSL漏洞给互联网企业带来系统性风险的同时,该事件也起到了警示作用。虽然在各大网站完成修复后,事情会逐渐恢复平静,但由于OpenSSL应用非常广泛,所以相对网站等表面上的应用,它在各种客户端、VPN、WAF等其他领域,也将带来更加隐蔽的风险,并将持续一段时间。

有专家指出,出于安全考虑,政府有关职能部门应在第一时间向全国发出警报。但从目前反应出的情况来看,我国重大安全事件的紧急处置及联动机制还不够健全。而国家应急中心一位负责人也指出,我国从2003年起,就开始试图建立漏洞触发机制,但这一块工作的细化和操作在实践层面还缺乏清晰的路径。

中国计算机学会信息安全专业委员会主任严明认为,对于政府职能部门,目前公安或者其他相关部门应当立即启动应急措施,促进通报漏洞信息,并强制推动所有受到漏洞影响的网站进行技术升级和修补。在这一阶段完成后,再对那些出现了财产侵占的非法行为进行查处追责。

而对于企业而言,则要意识到问题的重要性,北京知道创宇信息技术有限公司持续监测发现,一些机构升级了OpenSSL,如金山、百度、360等;一些选择暂停SSL服务,但仍继续使用其主要功能,如微信;有的为规避风险,干脆暂停网站全部服务;更有一部分根本没有采取任何措施。

另一方面,为了防止类似的情况出现,一些安全类软件公司显然存在商业机会。比如,360迅速推出OpenSSL漏洞在线检查工具,输入网址就能够检测网站是否存在该漏洞,帮助用户避免相应风险,同时还开通了热线电话,网站用户在升级和维护网站过程中,可以随时拨打该热线电话,获得免费全程技术支持。

不过在张毅看来,“像360这种企业以提供免费服务为主。而对于付费的安全软件服务商,尤其是针对企业的安全服务商也是不错的机会,包括卡巴斯基等,因为在这种情况下大家会更倾向于使用付费软件。”

就目前的情况而言,有业内专家建议,对重要服务,网民应尽可能开通手机验证或动态密码,比如支付宝、邮箱等,登录重要服务,不仅仅需要验证用户名密码,最好绑定手机,加手机验证码登录。这样就算黑客拿到账户密码,登录还有另一道门槛。如果随着事件进展,可能受波及的网络服务在增加或更明确,建议用户修改重要服务的登录密码。一个密码的使用时间不宜过长,超过3个月就该换掉了。

[1]  [2]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。