·如视的专利密码:如何构建数字空间“护城河”·2025通信会丨以创新技术赋能新型电力系统 锐捷知识大脑推动效率提升·从技术到战场:华为云联创营破解AI落地“产业密码”·Aqara 语音伴侣 H1 正式发布:全屋妙控,一句就 AI 了·Social to Sales,助力品牌全球业务增长|数说故事十周年战略升级·赋能汽车新生态:神州数码、思科携手开展圆桌研讨会·AI落地真场景,共探增长新境|数说故事D3论坛圆满收官·文心快码3.5 全新升级:为百度创造40%新增代码,累计服务760万开发者·海南联通发布"双万兆"网络建设成果,联合华为构筑自贸港数字经济新基座·外卖实况窗更便捷,百亿补贴更优惠!速来体验鸿蒙版京东品质外卖·智能驾驶热潮下的安全觉醒:华为联合11家车企推动行业自律与技术升级·小米手机时隔十年再次登顶国内榜首,超越华为、OPPO、苹果·QQ 9.1.70新版本开启测试,可支持微信小程序·恭喜林更新成为高贵的E8玩家!海信百吋大屏让客厅秒变世俱杯赛场·首发骁龙8至尊领先版!电竞性能旗舰荣耀GT Pro正式发布,3199元起·7200mAh巨兽电池、骁龙8至尊芯、电竞级操控,荣耀GT Pro重新定义3000元档位的游戏规则·“小屏大魔王”一加13T正式发布 国补后售价2899元起·抖音生活服务2025年「心动榜」发布:“好吃”和“吃好”都重要·年轻人的假期续航包:把餐厅吃成“旅行试用装”·比旗舰还旗舰?刚爆料的这款高定电视,实在令人期待!·2025中国家庭全屋用水行业高峰论坛召开,华帝引领用水健康变革·BYDFi正式上线链上交易工具MoonX 开启CEX+DEX双引擎时代·百度有驾硬核亮相2025上海车展:用创新技术打通行业对话与用户服务·星环科技入选大模型应用交付供应商名录,领航AI产业新生态·苏宁易购深耕粤海市场,战略全面启动!·酷开教育智能体:以AI互动开启“学练思”一体化革命·荣耀 MagicBook Pro16 笔记本 HUNTER 版 4 月 30 日发布,搭载 RTX5070 显卡·真我GT7正式发布,2599元起,搭载3nm天玑9400+·YOUMAGIC溯源活动圆满落幕,揭秘清华智造科技美学新范式·当西湖醋鱼遇见奥斯卡影帝:一场厨房里的中美烹饪文化外交
您现在的位置:首页 >> 滚动 >> 正文
OpenSSL漏洞导致加拿大税务局纳税人信息被盗
发表时间:2014年4月15日 11:30 来源:新浪科技 责任编辑:编 辑:麒麟

新浪科技讯 北京时间4月15日早间消息,加拿大税务机关周一表示,黑客利用“心脏流血”漏洞窃取了大约900名纳税人的个人信息。安全专家警告称,今后可能还会发生更多攻击。

加拿大税务局表示,黑客利用该漏洞窃取了用户的社会保险号,该号码可以在找工作或获取政府福利时使用。

加拿大税务局似乎是首家因为“心脏流血”漏洞而宣布遭遇攻击的企业或机构。不过,全球大约有三分之二的网站使用该漏洞所影响的OpenSSL技术来保护数据安全。

周一晚些时候,英国育儿网站Mumsnet因为“心脏流血”漏洞要求所有用户重置密码。但公司并未透露用户信息是否被盗。

互联网公司、技术提供商、企业和政府机关都在展开积极自查,以确定其系统是否受到该漏洞的影响。研究人员上周披露该漏洞时表示,他们并不清楚是否有人利用这项漏洞发动过攻击,但这一漏洞已经存在了两年之久。

美国科技公司Akamai Technologies CTO安迪艾利斯(Andy Ellis)表示,听到加拿大税务局遭到攻击的消息并不令他意外,因为已经有一些利用该漏洞的工具包在网上流传,黑客可以借此对受影响的网站发动攻击。

“本周预计将看到更多攻击。”艾利斯说。

Akamai上周末发现,用户可能已经有数据加密密钥被黑客窃取。“我们专门安排了一个加密团队通宵工作。”艾利斯说。

在此之前,美国政府已经在上周五警告各大银行和其他企业,严防黑客利用这一漏洞发动的攻击。

网络安全公司Cybereason CEO里奥 迪福(Lior Div)表示,就连经验不丰富的黑客也试图使用网上公开的工具,利用该漏洞发起攻击。“我们正在赛跑。”迪福说,“那些从没想过使用这种攻击的人现在也将使用它。”

需要明确的是,有安全专家表示,黑客已经拥有很多易于使用的网络攻击工具,所以现在很难判断“心脏流血”漏洞是否会引发攻击事件大幅增加。

皮尤研究中心周一发布的报告显示,今年1月有18%的美国成年网民报告其重要个人数据被盗,包括社会安全号、信用卡号或银行账户信息,高于2013年7月的11%。

知名互联网安全专家丹 卡明斯基(Dan Kaminsky)表示,尽管一些黑客会争相利用该漏洞,但很多攻击者仍在使用可以有效窃取数据的旧工具,包括用“SQL注入”技术窃取系统管理员账号或获取数据库信息。

卡明斯基表示,似乎并不是所有黑客都会利用这一漏洞,“他们仍有自己的旧玩具,而且旧玩具的效果要好很多。”

加拿大税务局表示,此次攻击的时间约为6个小时,警方正在对此展开调查,并了解是否有其他数据被盗。但安全专家称,由于“心脏流血”漏洞可以在窃取数据时不留痕迹,因此很难完成这一任务。

受到该漏洞的影响,加拿大税务局上周三在最繁忙的报税期内关闭了网络服务。加拿大政府称,所有政府网站都已经在周一恢复,并且更新了OpenSSL软件。(鼎宏)

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。