OpenSSL無處不在
6 m1 O( c( H6 c8 `! b& X/ v4 J. ` m. N公仔箱論壇) G% y: Z, q& v4 W9 M
令加拿大稅局以及無數網上交易平台聞之色變的「心臟出血」(Heartbleed Bug),並不是一種電腦病毒,而是電腦系統內的一個漏洞。SSL是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行和以信用卡或塑膠貨幣進行網上交易,以及其他透過互聯網傳送私人資料的加密系統。公仔箱論壇6 x% X& N* W! r0 r, N- ]
5.39.217.76# F- _. I0 j. W# L
出新軟體程式堵漏洞5.39.217.765 D. `5 V- [3 N9 B1 V
' N% k* b! m8 P* e8 k: btvb now,tvbnow,bttvb畢馬威會計事務所(KPMG)顧問服務的合夥人Kevvie Fowler指出,民眾現時在電腦互聯網上購物或處理銀行賬戶時,電腦屏幕右下方會出現一個細小的掛鎖圖像,表示這些網頁使用SSL的加密程序,外人無法取得敏感內容的資料。tvb now,tvbnow,bttvb8 j+ v, z0 |6 ]0 I
* E. r, h7 j: yTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。他說,這個電腦程式的錯誤自2012年3月14日開始發現。換言之,網絡伺服器有可能被一些發現這個漏洞的人入侵,並且取得密碼、即時傳訊、電子郵件、機密文件、信用卡號碼和其他敏感的個人通訊資料。公仔箱論壇4 V7 o6 o( e7 p; x
, ~" a: n/ s5 [& j# ]TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。多倫多大學電腦科學教授Eyal de Lara認為,已經有駭客在利用這個漏洞是一個很合理的懷疑。一般的駭客只具備大學水平電腦科學知識,但以找到這個漏洞的困難程度,要有更高層次的科技才能發現。
D# C. G7 u+ X, p: i5.39.217.76* M2 Q: N+ H! b+ Z" \. O
谷歌搜索引擎的保安工程師察覺這個漏洞之後,OpenSSL在這個星期一發出新的軟體程式堵塞漏洞。但著名的防毒軟體公司卡巴斯基實驗室(Kaspersky Lab)首席保安研究員Roel Schouwenberg表示,這是一個十分重要的網絡安全問題,OpenSSL是SSL加密系統之中應用最為廣泛的,有漏洞的代碼流通了剛剛兩年。5.39.217.76/ f* H; F+ d" A5 G1 n
tvb now,tvbnow,bttvb- ]/ p& V" C" \: y/ J: P+ Y
駭客可取得解密鑰匙tvb now,tvbnow,bttvb5 p$ r0 @7 W: R) U! Y$ g
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。& n* |, u6 A5 D ]$ f) j) c! {" W
他說,駭客除了截獲個人資料之外,更嚴重的問題是他們取得解密的鑰匙,令他們可以成功矇蔽和瞞騙網站,然後在網站完全不察覺的情況下發動攻擊。不過他亦同意,利用這個漏洞的駭客,應該是網絡間諜級別的高手。 |