當前位置:首頁 >  科技 >  IT業(yè)界 >  正文

OpenSSL漏洞可泄露私鑰 各大網站應更換證書

 2014-04-15 15:51  來源: A5專欄   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

OpenSSL漏洞不光會泄露用戶賬號密碼,網站服務器證書也岌岌可危!據網絡服務公司Cloudflare發(fā)起的“心臟出血漏洞挑戰(zhàn)賽”顯示,黑客可以利用此漏洞盜取網站服務器SSL證書私鑰。在國內深圳沃通已緊急推出SSL證書救援服務。

網站服務器SSL證書私鑰泄露,意味著網站用戶提交的所有信息都可以被黑客截獲!據360網絡攻防實驗室介紹,對網站來說,私鑰泄露相當于家里鑰匙丟失,所有用戶數據都像在互聯網上裸奔,可以被黑客任意劫持,相關網站應盡快更換證書。

對網站來說,證書私鑰泄露無疑是最糟糕的情況,很不幸OpenSSL漏洞確實會引發(fā)這樣的惡果。CloudFlare發(fā)起的一個OpenSSL“心臟出血”漏洞挑戰(zhàn)賽上,四名黑客都利用此漏洞獲得了服務器證書私鑰,黑客可以利用私鑰進行釣魚或在網絡節(jié)點上監(jiān)聽數據,泄露私鑰的網站用戶根本無法防范。

360網絡攻防實驗室的專家建議,存在OpenSSL漏洞的網站為了確保安全,應盡快注銷原有的證書,更換新的證書,以免私鑰泄露危及用戶安全。

據了解,在國內深圳沃通是唯一能完全取代國外證書的有合法牌照的CA(證書認證機構),提供各種安全級別的中文SSL證書,目前已經針對OpenSSL漏洞提供救援措施,宣稱免費提供10分鐘就拿到證書的緊急替換服務。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • OpenSSL發(fā)布HTTPS漏洞預警 謹防賬號密碼信息被破解

    目前,不少互聯網公司網址域名開頭為“https”,由于“https”開頭的域名為用戶提供了更加安全的購物環(huán)境,能防止用戶信息被竊取,得到很多網民信任,不過一旦出現漏洞危害將更大。近日,OpenSSL宣布修復一個高危漏洞,解決攻擊者利用該漏洞破解HTTPS中加密內容的問題,騰訊反病毒實驗室專家建議用戶

  • OpenSSL漏洞給IT人的警鐘:鍛煉與安全一樣都不能放松

    網站的安全性到底有多重要?我想很多站長是很清楚的,不由我來浪費口舌。網站的安全問題就是SEO優(yōu)化問題之一,安全性越高,搜索引擎的信任度越高,收錄的可能性越大,用戶體驗也越順暢。

  • 一周新聞回顧:萬般不舍的微軟XP退休 OpenSSL重大漏洞詳解

    1.比特幣報價單月跳水近40%虛擬貨幣熱催生風險比特幣也好,萊特幣、元寶幣也罷,在國內市場上經過一段時間的狂熱炒作后,在監(jiān)管加強后,價格都出現大幅波動。虛擬貨幣熱催生風險據新華社電曾一年間瘋漲80倍的虛擬貨幣比特幣正遭遇尷尬:一方面,交易平臺遭遇銀行及支付機構“設限”,導致比特幣行情單月跳水近40%

  • OpenSSL漏洞爆發(fā) QQ瀏覽器精準攔截即時提醒

    安全協(xié)議OpenSSL爆出本年度最嚴重的安全漏洞,這個在黑客社區(qū)中被命名為“心臟出血”的漏洞對https開頭的網址具有極強的危害性,可導致網站大量隱私信息泄露??膳碌氖墙^大多數網銀、電子商務網站、電子郵件網站等,均以https作為網址的開頭,這就意味著絕大多數網民的個人賬號、銀行賬號及隱私等,均將毫

  • 每日話題:OpenSSL重大漏洞席卷互聯網安全 涉及電商網銀

    A5站長網(spokeops.com)4月9日消息,昨日安全協(xié)議OpenSSL爆出本年度最嚴重的安全漏洞。此漏洞被命名為“Heartbleed”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取到約30%https開頭網址的用戶登錄賬號密碼,包括大批網銀、購物網站、電子郵件等。據了解OpenS

熱門排行

信息推薦