本篇文章1461字,读完约4分钟

新华网北京4月9日电(记者南亭,程式华)8日,电子商务、网上银行等高安全性网站普遍使用的网络安全协议sll被曝光存在安全漏洞,危及包括银行和电子商务在内的重点部门和普通用户的财产和信息安全。一旦这一漏洞被恶意利用,就意味着这些电子商务和网上银行的用户登录账户和密码等关键信息将被泄露。

北京知网信息科技有限公司研究部主任钟表示,该漏洞将影响大量使用https的网站,包括微信、淘宝、各种网上银行、社交网络和FaceBook中的门户网站等知名网站,大型网站越知名,就越容易受到利用该漏洞的犯罪分子的攻击。

据南京瀚海源信息科技有限公司创始人方星介绍,总的来说,通过这个漏洞,可以揭示以下四个方面:一是私钥,所有https网站的加密内容都可以破解;二是网站用户密码、网上银行等用户资产隐私数据被窃取;第三,服务器配置和源代码,服务器可以被破坏;第四,服务器挂起,无法提供服务。

一名安全行业人士透露,他试图利用这一漏洞读取一家著名电子商务网站上的数据。读了200遍之后,他得到了40多个用户名和7个密码。有了这些密码,他成功登录了网站。

这个漏洞暴露后,全世界的黑客都在与安全卫士竞争。黑客不断测试各种服务器,试图从漏洞中获取尽可能多的用户数据;安全卫士在尽可能短的时间内升级系统并弥补漏洞,如果实施太晚,则暂时关闭一些服务。

钟说,这个漏洞实际上出现在2012年。两年多来,没有人知道黑客是否利用漏洞获取用户数据;此外,即使漏洞被入侵,也不会在服务器日志中留下痕迹,因此无法确认哪些服务器被入侵,也无法定位损失并确认泄露的信息,从而通知用户进行补救。

国家应急中心直到9日才开始联动,反应不及时。该中心的一位专家坦言,自2003年以来,国家应急中心一直试图建立相关的应急工作和漏洞引发的能力,但这方面的工作到现在还不够清晰,需要新的能力架构设计。“纯粹的事件触发有时太晚,太被动。从2001年到2004年有许多经验教训,而且有可能在技术上取得适当的进步。”

业内人士建议,应从顶层设计入手,在政策层面明确引导信息安全与信息化的融合性以及安全与建设的全周期结合。从规划的角度来看,要引导政府和企业单位建立全面的信息安全能力,强调信息安全的系统化建设,将离散级保护要求推进到下一个整体建设中。

三链:吃昆虫、吃厕所和油炸??3.模纸锻造,模具模具模具模具模具模具模具模具模具模具模具??. 95镣铐和镣铐??0.07%锝58.....

当前流行度:0

[娇娇]http://itougu.jrj/view/189514.j.....

当前流行度:0

1.1 .涓涓细流??邦邦、邦邦、邦邦、交邦和廖廖??要坚强,要坚强。.....

当前流行度:0

你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道,你知道........

当前流行度:0

缇落入三条锁链??3镝??6铥??0(乌桕脂含有3条链吗??4镝??4铥??0)死,死,死,死又死,4.72??......

当前流行度:0

那墙,墙,墙和墙呢??钳子里有丰富的镰刀、叉子、叉子、nan和链条,这些都是銮棒的来源.....

当前流行度:1

你想挑起镝,破坏哮喘吗??缇,汤,汤,3汤和柊镶嵌??链条??4."敌鲁,缇,汤,汤,汤."??.....

当前流行度:0

咸丰、大树、细垴、十二寸、相互涓涓??环秀细链,涓涓细流,砸铙钹,甩铙钹,砸铙钹,砸铙钹,砸响,砸得咝咝作响??葛格·岳格·柊.....

当前流行度:0

来源:济南日报

标题:地震级灾害突袭互联网 新漏洞威胁网银微信淘宝等安全

地址:http://www.jy2z.com/jnxw/6840.html