米柚愛好者論壇

 找回密碼
 立即註冊
查看: 2368|回覆: 15
打印 上一主題 下一主題

[玩具快報] OpenSSL曝重大安全漏洞可致網購支付密碼洩露

[複製鏈接]

93

主題

3

好友

6263

積分

大四

Rank: 8Rank: 8Rank: 8Rank: 8

真實姓名
midaschen
跳轉到指定樓層
1#
發表於 2014-4-9 15:22:02 |只看該作者 |正序瀏覽
網路支付使用信用卡請注意!

OpenSSL曝重大安全漏洞可致網購支付密碼洩露


安全協議OpenSSL今日爆出本年度最嚴重的安全漏洞。此漏洞在黑客社區中被命名為“心臟出血”,利用該漏洞,黑客坐在自己家裡電腦前,就可以實時獲取到約30%https開頭網址的用戶登錄賬號密碼,包括大批網銀、購物網站、電子郵件等。

  OpenSSL是為網絡通信提供安全及數據完整性的一種安全協議,囊括了主要的密碼算法、常用的密鑰和証書封裝管理功能以及SSL協議,目前正在各大網銀、在線支付、電商網站、門戶網站、電子郵件等重要網站上廣泛使用。

  360安全專家石曉虹介紹說,OpenSSL此漏洞堪稱網絡核彈,網銀、網購、網上支付、郵箱等眾多網站受其影響。無論用戶電腦多麼安全,只要網站使用了存在漏洞的OpenSSL版本,用戶登錄該網站時就可能被黑客實時監控到登錄賬號和密碼。

  此次漏洞的成因是OpenSSL Heartbleed模塊存在一個BUG,當攻擊者構造一個特殊的數據包,滿足用戶心跳包中無法提供足夠多的數據會導致memcpy把SSLv3記錄之後的數據直接輸出,該漏洞導致攻擊者可以遠程讀取存在漏洞版本的openssl服務器內存中長大64K的數據。

  據瞭解,今天下午,大量網站已開始緊急修複此OpenSSL高危漏洞,但是修複此漏洞普遍需要半個小時到一個小時時間,大型網站修複時間會更長一些。

要使用卡片支付最好使用有綁VISA之類的的金融卡帳戶內金額不要過多。







本帖子中包含更多資源

您需要 登錄 才可以下載或查看,沒有帳號?立即註冊

0

主題

0

好友

441

積分

大一

Rank: 3

16#
發表於 2014-4-9 19:28:09 來自手機 |只看該作者
謝謝樓主的用心,感恩

11

主題

0

好友

1693

積分

大二

Rank: 4Rank: 4

15#
發表於 2014-4-9 18:45:25 |只看該作者
我不用信用卡買小米盒子就是擔心這個.....寧願多花個幾百塊...能買心安...

176

主題

40

好友

2萬

積分

版主

龍柱楠

Rank: 12Rank: 12

14#
發表於 2014-4-9 18:30:52 |只看該作者
這...有點恐怖
不過他們應該會儘快修正吧
很多事情到一個段落就該結束了

11

主題

1

好友

3335

積分

大三

Rank: 6Rank: 6

13#
發表於 2014-4-9 17:22:21 |只看該作者
卡魯斯 發表於 2014-4-9 16:38 static/image/common/back.gif
所以這陣子風聲鶴唳下
還是先停止一段時間不要用
等過陣子再來買 ...

避避風頭也是不錯的選擇...但這很像黑心食品...吃下肚很多了...等到公布才....

11

主題

1

好友

3335

積分

大三

Rank: 6Rank: 6

12#
發表於 2014-4-9 17:21:05 |只看該作者
midaschen 發表於 2014-4-9 16:27 static/image/common/back.gif
只是被發現後這些網站修正的速度?

修正的速度就看它們平常有沒有做弱點掃描囉..如果定期做會好一些...但其實駭客有分黑跟白...黑的通常都不說..用爽了才公布...白的就會找到盡快提報...但黑白有時候只是一線之隔...

8

主題

0

好友

1268

積分

大二

Rank: 4Rank: 4

11#
發表於 2014-4-9 17:08:45 |只看該作者
只能盡量少用了......先避一下

370

主題

9

好友

2萬

積分

碩班

哈拉歪樓組

Rank: 9

10#
發表於 2014-4-9 16:38:12 |只看該作者
midaschen 發表於 2014-4-9 16:27 static/image/common/back.gif
只是被發現後這些網站修正的速度?

所以這陣子風聲鶴唳下
還是先停止一段時間不要用
等過陣子再來買

370

主題

9

好友

2萬

積分

碩班

哈拉歪樓組

Rank: 9

9#
發表於 2014-4-9 16:37:24 |只看該作者
上次看到某某電視購物的商品,上網買
信用卡之類的帳號,日期,還有最後碼
不是平常其他家常看到的框框格式
有的會有隱藏幾個框框,是*號之類的顯示
該家卻是全部顯示出來
當下真的不敢買,就怕會出狀況

93

主題

3

好友

6263

積分

大四

Rank: 8Rank: 8Rank: 8Rank: 8

真實姓名
midaschen
8#
發表於 2014-4-9 16:27:49 |只看該作者
jamesliao888 發表於 2014-4-9 16:04 static/image/common/back.gif
漏洞是肯定有的...只是哪時候被發現 哪時候被利用 哪時候被公布的問題...但話說回來 有什麼是100% 安全的呢 ...

只是被發現後這些網站修正的速度?

您需要登錄後才可以回帖 登錄 | 立即註冊

手機版|米柚愛好者論壇

GMT+8, 2025-9-9 23:25 , Processed in 0.016128 second(s), 21 queries .

Powered by MIUI@EZBOX

© 2014-2025 EZBOX

回頂部