OpenSSL無處不在
1 T$ e7 A& G% P
' b; f# f. Z C9 u4 _* @2 X; T5.39.217.76令加拿大稅局以及無數網上交易平台聞之色變的「心臟出血」(Heartbleed Bug),並不是一種電腦病毒,而是電腦系統內的一個漏洞。SSL是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行和以信用卡或塑膠貨幣進行網上交易,以及其他透過互聯網傳送私人資料的加密系統。
6 _# ^3 g6 k/ v0 u& Gtvb now,tvbnow,bttvb
4 l7 T+ z3 {5 Q4 p9 Y4 Stvb now,tvbnow,bttvb出新軟體程式堵漏洞公仔箱論壇: I( M& A. S$ g+ u" |+ n4 n
& M) w. T, `- l6 p% Z
畢馬威會計事務所(KPMG)顧問服務的合夥人Kevvie Fowler指出,民眾現時在電腦互聯網上購物或處理銀行賬戶時,電腦屏幕右下方會出現一個細小的掛鎖圖像,表示這些網頁使用SSL的加密程序,外人無法取得敏感內容的資料。
" l0 Z' i8 Y2 n4 ~5.39.217.76tvb now,tvbnow,bttvb. L- S7 Y0 [% W: I2 _
他說,這個電腦程式的錯誤自2012年3月14日開始發現。換言之,網絡伺服器有可能被一些發現這個漏洞的人入侵,並且取得密碼、即時傳訊、電子郵件、機密文件、信用卡號碼和其他敏感的個人通訊資料。
: w; \, M8 \1 a; X' x公仔箱論壇! m' I4 O6 f$ Y) R5 ?6 u
多倫多大學電腦科學教授Eyal de Lara認為,已經有駭客在利用這個漏洞是一個很合理的懷疑。一般的駭客只具備大學水平電腦科學知識,但以找到這個漏洞的困難程度,要有更高層次的科技才能發現。tvb now,tvbnow,bttvb q3 {# `$ T/ E! l8 ^
7 H9 `. [, b% v) F* y6 z5.39.217.76谷歌搜索引擎的保安工程師察覺這個漏洞之後,OpenSSL在這個星期一發出新的軟體程式堵塞漏洞。但著名的防毒軟體公司卡巴斯基實驗室(Kaspersky Lab)首席保安研究員Roel Schouwenberg表示,這是一個十分重要的網絡安全問題,OpenSSL是SSL加密系統之中應用最為廣泛的,有漏洞的代碼流通了剛剛兩年。
" U% d9 z$ D0 U# z9 ^2 N0 d1 U$ F- s7 M8 F; B- S" |0 [
駭客可取得解密鑰匙
J' T7 P0 ]8 x7 Z3 Ktvb now,tvbnow,bttvb公仔箱論壇4 g$ b3 F% [% v: W
他說,駭客除了截獲個人資料之外,更嚴重的問題是他們取得解密的鑰匙,令他們可以成功矇蔽和瞞騙網站,然後在網站完全不察覺的情況下發動攻擊。不過他亦同意,利用這個漏洞的駭客,應該是網絡間諜級別的高手。 |