9日,全球互联网安全协议OpenSSL被曝出现一个被命名为“心脏出血”的漏洞,网银、网购、网上支付、邮箱等众多网站受其影响。有国内安全专家表示,此漏洞为本年度迄今互联网上最严重的安全漏洞,影响至少两亿中国网民。据悉,此漏洞已经存在了大约两年了,直到近日才曝出,国内各大厂商、互联网企业闻风而动,采取了堵漏洞等相关安全措施。
据了解,OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议。据安全检测平台9日对国内120万家经过授权的网站扫描,有11440个网站主机受OpenSSL“心脏出血”漏洞影响,4月7日、8日,共计约2亿网友访问了存在OpenSSL漏洞的网站。
据悉,这个漏洞被曝出来后,全球黑客们已经纷纷出动,不停试探各类服务器,试图从漏洞中抓取到尽量多的用户敏感数据。而各大网站也争分夺秒地升级系统、弥补漏洞。■据新快报
提醒
这两天最好不要使用网上支付
据介绍,普通网民对这个漏洞是无能为力的。 专家建议普通用户这两天尽量不要使用网上支付,也别在网上修改电商、网银和支付有关的密码。对重要服务,尽可能开通手机验证或动态密码,比如支付宝、邮箱等,登录重要服务,不仅仅需要验证用户名密码,最好绑定手机,加手机验证码登录。这样就算黑客拿到账户密码,登录还有另一道门槛。■据广州日报