OpenSSL無處不在
- ~* y9 [ n( @( Q) S4 K+ t' |! ^% Ptvb now,tvbnow,bttvb& i$ M( z$ }. C. j' }& M% O% S; I/ X
令加拿大稅局以及無數網上交易平台聞之色變的「心臟出血」(Heartbleed Bug),並不是一種電腦病毒,而是電腦系統內的一個漏洞。SSL是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行和以信用卡或塑膠貨幣進行網上交易,以及其他透過互聯網傳送私人資料的加密系統。tvb now,tvbnow,bttvb, L% D# E$ x& J
tvb now,tvbnow,bttvb1 L# k( X2 u! U; k
出新軟體程式堵漏洞
$ v- J1 @- m8 E$ S' D' j5.39.217.76公仔箱論壇1 }) [+ Q( M, X7 P
畢馬威會計事務所(KPMG)顧問服務的合夥人Kevvie Fowler指出,民眾現時在電腦互聯網上購物或處理銀行賬戶時,電腦屏幕右下方會出現一個細小的掛鎖圖像,表示這些網頁使用SSL的加密程序,外人無法取得敏感內容的資料。tvb now,tvbnow,bttvb$ ^. Y0 h5 U. g: ~+ j
' A% o/ a% b+ l) T5 |, c- [6 {公仔箱論壇他說,這個電腦程式的錯誤自2012年3月14日開始發現。換言之,網絡伺服器有可能被一些發現這個漏洞的人入侵,並且取得密碼、即時傳訊、電子郵件、機密文件、信用卡號碼和其他敏感的個人通訊資料。tvb now,tvbnow,bttvb. O# R) N& H+ ?5 y$ S
@$ n) k. }4 q多倫多大學電腦科學教授Eyal de Lara認為,已經有駭客在利用這個漏洞是一個很合理的懷疑。一般的駭客只具備大學水平電腦科學知識,但以找到這個漏洞的困難程度,要有更高層次的科技才能發現。tvb now,tvbnow,bttvb7 i& U2 r3 _/ u* b! c
7 I+ t+ z' u1 ~. j9 i谷歌搜索引擎的保安工程師察覺這個漏洞之後,OpenSSL在這個星期一發出新的軟體程式堵塞漏洞。但著名的防毒軟體公司卡巴斯基實驗室(Kaspersky Lab)首席保安研究員Roel Schouwenberg表示,這是一個十分重要的網絡安全問題,OpenSSL是SSL加密系統之中應用最為廣泛的,有漏洞的代碼流通了剛剛兩年。tvb now,tvbnow,bttvb. P4 G% }* N6 J; f$ E: S# ~
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. \4 E- X" m4 F( u3 Q6 ?+ F; y
駭客可取得解密鑰匙6 v& J1 o( Z5 v( C6 Y/ m
0 O! `7 y1 e, y5 m" I+ Q: E/ `
他說,駭客除了截獲個人資料之外,更嚴重的問題是他們取得解密的鑰匙,令他們可以成功矇蔽和瞞騙網站,然後在網站完全不察覺的情況下發動攻擊。不過他亦同意,利用這個漏洞的駭客,應該是網絡間諜級別的高手。 |