鐠猴拷閻炴稏鍎插﹢涓�2闁汇劌瀚幁顐f媴閹剧粯瀵㈤柍銉︽煛閳ь剚姊归崼锟犳嚊閿濆應鍋撳鍛樊闂佽姤顭終闁挎稑鑻妶浠嬪触閸涘﹥鏆柟闈涚С缁ㄣ劑宕℃繝鍌氼潬闁稿⿵鎷�鐠猴拷闁哄棙鍨垫禍锝夋嚃閻樺搫鍓柡鍕尭閸ゎ參姊婚鈧。浠嬫晬鐎圭挶fespace闁烩晛锕﹂弫鎾绘嚕鐏炶棄绨诲ù锝囧У婢э箓鏌呴悩韫樊閹兼潙鍢查妶浠嬪灳濠婂棗浜栭柍銉︾箖閳ь剨鎷�鐠猴拷濡絾鐗曢崹閬嶅箑瑜忛~鏍儘閺冣偓閸ㄦ岸寮稿⿰鎰獥闁告牗銇為崥顐も偓瑙勭箖閻忔岸鎮介悢鍝勨挅缂佷胶鍋熺划锟犳煀閸涘﹥鏆柛鐘插殫IE婵炲矁宕甸弸鐔煎极閸喓浜�鐠猴拷缂佸鍨甸鐔煎箮閵堝牆鈧粙寮ㄩ懡銈嗘闁挎稒宀稿▔锟�4闂佹彃绉垫慨銏ゆ嚃濠靛浂妲荤紒顕€鈧稓鑹惧☉鎾亾闂婎剦鍋嗗▓鎴﹀磻閵夈儳鏆旈梺顐㈠€风粭澶屸偓鐟扮秺閺佸﹥娼婚敓锟�鐠猴拷閻熸瑱缍侀弨锝夌叕椤愶絾缍忕紒鐙呯磿閹﹪寮弶鍟冾參宕濋崠锛勭獥lifespace閻忓繐绻楅幗鎴︽嚈閹殿喗鎶勯柣銏㈠枙瀵宕濋埡鈧紞妯尖偓鍦仧楠炲洨绮旈幋婵愬妳闂婎剦鍋呭ḿ妤冪不閿涘嫭鍊�鐠猴拷濠碘€冲€风紞宥囩矓閹存繍鍔呴梻鍕Х椤㈠懘鎳橀崒锔惧惞濞戞挾绮晶锔藉緞閳哄啫濮ч柟瀛樺姇閸ㄥ酣鎯冮崟顔肩亰闁谎勫劤閻g偟鐥€圭姷婀哥紒淇卞灪濞叉悂鎳楃捄鐑樻妱濞存粌妫滆濞戞搫鎷�鐠猴拷闁哄嫬妫滈崥妯荤▔椤撶偞绂囬悹褍鍚€缁楁繂鈽夊☉宕囩獥缁惧彞绀侀悽顐﹀及椤栨艾鏋庨柡浣哄瀹撲線鎯冮崟顒佷粯濞达絽鍟块悺銊╁磼閵娿倗鐭欓悹鎰舵嫹鐠猴拷濠碘€冲€风紞宥嗘櫠閻愭彃绻侀柛蹇撶Ф閺屽懘宕濆☉宕囧惞婵箍鍊涢崵鏇㈠磹瀹ュ懍娣柧鏂款儑濞呇呭垝婢跺ǹ鍋ㄩ柦鈧妷銉ユ倠闁哄鍎埀顒佺矊婵亪寮ㄩ悜鈹惧亾閿燂拷鐠猴拷Canalys閻犲鍟伴悥娲晬濮橆偉鍘柛銉﹀灊缁辨帗绋夊顒夊殸濞存粌绨肩粭鍌涚閹寸姵鐣遍梻鍥e亾婵懓鍊风划娑㈡倿閺堢數绉甸弶鈺嬫嫹鐠猴拷濠⒀呭仜缁犳瑧鎼鹃敓锟�30% 闁告绨肩拹鐔哥▔婵犲懐娈�2023闁归潧顑嗗┃鈧柛鎴︾細閹伙綁鏌岃箛姘4000濞戞挸娲崕锟�鐠猴拷缂佹劒鑳堕悧顒佸緞濮樿翰鈧秹鏌屽鍥т化闁瑰灈鍋撻柡鍫嫹 婵炴惌浜濋悿鍡涘矗閹存繄顏撮柛蹇嬪妽閺屽﹦绮诲Δ鈧慨蹇曠磾閹寸姷鎹曢柟鍨С缂嶆梻鍖栭懡銈囧煚鐠猴拷闁煎浜濋崹婊堟儑鐎n厸鈧粓鏁嶉悢璇差伕闁哄绮岄妵鍥嵁閸涱厼顤€闁告垵绮癛濠㈣泛鐡ㄥΟ澶愭煥閳ь剟宕鐐獥闁哄秴娲╅崵锟�15濞戞挸娲よぐ锟�鐠猴拷闁告绨肩拹鐔哥閹寸儐鍔€鐎殿喖绻愯ぐ鍌滄暜閸愨晜鐓€濞戞挴鍋撳ù鐙呯秬閸ゆ粓鎯嶉弬鍨€婚悽顖氬暙缁憋繝寮悧鍫濈ウ閹煎瓨寮竌ussDB鐠猴拷闁稿繈鍔庨幃鍡欑箔椤戣法顏遍悗纭咁啇缁辨帗绋夋径瀣昋D-OLED闁煎墽貌antone闁告瑥鐭佹竟濠呫亹閳哄倹缍€濠电偘娴囬鑽ゆ嫚閿燂拷鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷3999闁稿繐鍟抽幑锝夋晬娴g懓顫戦柛娆戝Т閻棝骞嶇€n偅绨歮oto razr 40缂侇垵顕ч崹顏勵潰閿濆懐纭€闁告瑦鍨电粩锟�鐠猴拷閻犳劗顣槐鎺旀閵忕姴鍤柟鎭掑妼閸ょ挆OUGH濞戞挸顦靛Σ绫咶express Type A閻庢稒锚閸嬪秹宕¢敓锟�鐠猴拷闁告绨肩拹鐔奉潰閿濆懐纭€闁告瑦鍨电粩鐑藉疾閾忓湱鏆嗛柛蹇嬪妼閸樻粓鎳曢弮鈧敮鎾箣濡吋娈i柛娆欐嫹6婵炲棝绠栭崳鍝ュ閸涱喗鐓€闁告繐鎷�鐠猴拷闁艰鲸鏌ㄨぐ鍌滅矓閹达絾鍣eù婊冾儔閺嗛亶鎷曢埄鍐╊潠濞寸姴顑戠槐鐗堬紣閸曨噮鍚€闁归潧顑嗗┃鈧☉鎾磋壘婵喖寮甸鍛檷濞戞挶鍊曢崟鐐濮橆剦鏉婚梻鈧敓锟�鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷闁煎灚宕橀鍡樼閹辨亯geOne闁稿繈鍎甸埀顒€顢媋rtner DDoS缂傚倹鎹佽闁哄倽顫夐、宥囨暜閸屾碍绨氶柟绋挎搐瀹曪拷鐠猴拷闁告绨肩拹鐑礳eanStor Pacific闁告帒妫楃粩宄邦嚕韫囨挾鎽犻柛灞诲姀楠炲粩O500婵帗绮庨鍥ㄧ▔閳э拷鐠猴拷閻忓繐绻掗懗宀勫矗閹存繄顏�2023妤犵偟绻濈粩瀵糕偓娑崇到鐎瑰磭鎷归姀鈥承撻柨娑欑婢瑰嫭绂嶈箛搴ょ闁烩晛鐗炵槐婵嬪礆閳哄倿绱熷☉鎾筹攻鐎癸拷鐠猴拷闁艰鲸姊归崗鍌涚▔婵犱胶顏遍悹鎰╁灩閸曢箖鎷冮妷锔芥毆闁告巻鏅滄Η搴ㄥ矗鐏炶棄钃熷☉鎾愁儐缁拷 闂傚牊鎵汣闁衡偓鐠哄搫寮抽柛妤冨У閻︻喗娼婚敓锟�40%鐠猴拷濞达絽鐤囬崗妯伙純閺嶎煈鍎F闁炽儲绮撻妶濂哥嵁濞村鍋撳┑瀣當濠㈠墎鈪礔28mm F2.8 STM婵繐绲界槐锟犲矗閹存繄顏�鐠猴拷缂佷究鍨归崙褰掑矗閹存繄顏撮弶鐐额嚙闂冣偓闁搞劌顑呴崣蹇涘疾椤栨熬绱i柛銉у仱閻撹埖绔熸稉鐕�-S2000 闁哥儐鍠曢悳锟�2990闁稿骏鎷�鐠猴拷闁烩偓鍔屽鎼佹媼閿濆嫮鐨戦梻鈧崹顔兼倯CEO闁绘粌顑嗛弸鍐╃椤掑﹦绐楅柛蹇嬪姂濞间即寮悧鍫燁仭闁哥喎妫旂粭鐔煎礆濞戞瑦鐓€闁哄啯婀归崬顒勫礆閻楀牊闄�鐠猴拷濞戞搩鍘奸崣纰〦CS濞存粍鍨甸柦鈺呭矗閹峰瞼绠剧紓渚囧幒缁椾線鐛壕瀣GlobalData Leader閻犲洤瀚锟�鐠猴拷闁告劕鎳忛悧鎶藉极娴兼潙娅ゅ☉鎾规〃缁楃喖鎮剧仦鐐粯濡ゅ倹锕槐鎵恗pere闁告瑦鍨电粩锟�192闁哄秶顎僐M濠㈣泛瀚幃濠囧闯閿燂拷鐠猴拷Gartner闁挎稒淇洪崥妯兼媼椤栨瑧闅橀柤鍓aaS闁靛棔绔糝M濠㈣埖鐭柌婊呮導濞戭澀澹曢柛銉ㄦ閸炲绮璺伇
您现在的位置:首页 >> 滚动 >> 正文
解析OpenSSL漏洞:影响巨大 两年前已存在
发表时间:2014年4月9日 14:04 来源:凤凰科技 责任编辑:编 辑:麒麟

用微信扫描二维码

分享至好友和朋友圈

凤凰科技讯 北京时间4月9日消息,电脑安全领域昨天曝出了一条重大消息:研究人员发现流行网络加密软件OpenSSL存在一处巨大漏洞。主要在线服务提供商都在努力解决这一问题。究竟发生了什么?它会对用户产生何种影响?美国网站Vox周二撰文对此进行了解析。

以下是文章全文:

何为SSL?

SSL是一种流行加密技术,允许网络用户保护他们通过互联网传输的信息隐私。当你访问一个安全网站时,比如Gmail.com,你就会在网址前缀旁看到“一把锁”,这表明你与网站的通讯已经被加密。

这把锁还意味着第三方无法阅读你所发送或收到的任何信息。在协议内部,SSL将你的数据转化成一条编码信息,而且只有接受方知道如何进行解码,SSL就是这样实现了信息的加密。即便是不法分子进行监控,他们只能看到一个看似随机的字符串,而不是你的电邮内容、Facebook帖子、信用卡账号或其它隐私信息。

SSL在1994年由网景推出,自上世界90年代以来已经被主要浏览器所使用。近些年,主要在线服务开始逐渐默认使用加密服务。如今,谷歌、雅虎、Facebook全部都在其网站和在线服务中默认使用SSL加密服务。

什么是心脏流血(Heartbleed)漏洞

大多数SSL加密网站都基于一种名为OpenSSL的开源软件包。本周一,研究人员宣布在OpenSSL中发现了一处严重漏洞,可导致用户通讯被窃听。这个漏洞已经在OpenSSL中存在了两年时间。

以下就是漏洞被利用的工作原理:SSL标准中包含了一个心跳选项,它可以允许处于SSL连接一端的电脑发送短信息,确认另一台电脑仍然在线,并给与回应。研究人员发现,OpenSSL存在的一处漏洞可以使得SSL连接一端的电脑发送虚假心跳信息,欺骗另一端的电脑泄露机密信息。通俗地讲,一台存在漏洞的电脑可以被欺骗传输服务器内存内容。

影响大吗?

很大,因为大量隐私信息被存储在服务器内存中。普林斯顿大学电脑科学家艾德·费尔顿(Ed Felten)表示,攻击者可以根据模式匹配对信息进行分类,找出密钥、密码以及信用卡账号等个人信息。

对于密码和信用卡账号被盗的危害我不必都说。但是如果密钥丢失,危害将会更大,因为它是信息服务器用来破译收到加密信息的工具。如果攻击者拿到了一台服务器的私人密钥,他就可以阅读发送到这台服务器上的任何信息。攻击者甚至还可以利用密钥假冒服务器,欺骗用户泄露他们的密码和其它敏感信息。

谁发现了这一问题?

它是由安全解决方案供应商Codenomicon和谷歌安全部门的研究人员独立发现的。为了将这一漏洞披露的影响最小化,研究人员已经与OpenSSL团队和其他关键的内部人士合作,在公布这一漏洞前就准备好了修复方案。

谁可以利用心脏流血漏洞?

[1]  [2]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。