OpenSSL無處不在
. ?3 X9 Y" e: D8 m: t5.39.217.76
: P4 e3 }. ^6 k1 l令加拿大稅局以及無數網上交易平台聞之色變的「心臟出血」(Heartbleed Bug),並不是一種電腦病毒,而是電腦系統內的一個漏洞。SSL是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行和以信用卡或塑膠貨幣進行網上交易,以及其他透過互聯網傳送私人資料的加密系統。
# u8 l7 s, L# k; LTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。公仔箱論壇1 r6 N7 \. _$ y9 j. k& d9 q5 e
出新軟體程式堵漏洞
# g; U$ U) [, k, x* c公仔箱論壇tvb now,tvbnow,bttvb' P+ O. X' o2 ^7 r0 s
畢馬威會計事務所(KPMG)顧問服務的合夥人Kevvie Fowler指出,民眾現時在電腦互聯網上購物或處理銀行賬戶時,電腦屏幕右下方會出現一個細小的掛鎖圖像,表示這些網頁使用SSL的加密程序,外人無法取得敏感內容的資料。5.39.217.769 J0 T: `% `: ], b
$ v: B; C T- |2 {. h) Q0 dtvb now,tvbnow,bttvb他說,這個電腦程式的錯誤自2012年3月14日開始發現。換言之,網絡伺服器有可能被一些發現這個漏洞的人入侵,並且取得密碼、即時傳訊、電子郵件、機密文件、信用卡號碼和其他敏感的個人通訊資料。
/ X2 @7 {, w8 I2 V1 N4 g+ ~* k公仔箱論壇; Z9 j0 R, f& W4 ]" h& a( o
多倫多大學電腦科學教授Eyal de Lara認為,已經有駭客在利用這個漏洞是一個很合理的懷疑。一般的駭客只具備大學水平電腦科學知識,但以找到這個漏洞的困難程度,要有更高層次的科技才能發現。
( s6 `- F/ h! f* p! R( Q" r# e" I3 j X* X1 K( {, H T$ _
谷歌搜索引擎的保安工程師察覺這個漏洞之後,OpenSSL在這個星期一發出新的軟體程式堵塞漏洞。但著名的防毒軟體公司卡巴斯基實驗室(Kaspersky Lab)首席保安研究員Roel Schouwenberg表示,這是一個十分重要的網絡安全問題,OpenSSL是SSL加密系統之中應用最為廣泛的,有漏洞的代碼流通了剛剛兩年。! k& b( j+ K" Q0 @8 F$ Q; ]
0 t# n0 e6 e* K# r' Q駭客可取得解密鑰匙; f* R& }7 J8 Y
# Y( ?, N0 |1 ~ T0 ttvb now,tvbnow,bttvb他說,駭客除了截獲個人資料之外,更嚴重的問題是他們取得解密的鑰匙,令他們可以成功矇蔽和瞞騙網站,然後在網站完全不察覺的情況下發動攻擊。不過他亦同意,利用這個漏洞的駭客,應該是網絡間諜級別的高手。 |