这里要说的是OpenSSL最近爆出的一个重大安全漏洞,具体怎么回事?会不会威胁到我们的网银密码和隐私数据?今天就来详细说说这件事,各位可以了解一下。
昨天,OpenSSL——这个为网络通信提供安全加密的协议——被曝出本年度最严重的安全漏洞。利用这个漏洞,黑客坐在自己家里的电脑前,就能实时获取到大量以“https”开头的网站的用户登录账号和密码,包括网银、知名购物网站、电子邮件等。多家安全厂商已经就这一“毁灭性”漏洞发布了紧急预警,提醒各大互联网服务商尽快修复。

“目前淘宝、微信、雅虎都出现了这样的敏感信息泄露。”昨天,这则传言让不少网友感到不安。而传言所指的,正是OpenSSL存在的这个安全漏洞。OpenSSL是为网络通信提供安全及数据完整性的协议,目前被广泛应用在网银、在线支付、电商网站、门户网站、电子邮件等重要场景中。
安全专家石晓虹博士解释说,这个漏洞在黑客社区被称为“心脏出血”漏洞,其严重程度堪比网络核弹。网银、网购、网上支付、邮箱等大量网站都受到影响。无论用户自己的电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户登录时,黑客就可能实时监控到账号和密码。石晓虹提醒广大互联网服务商尽快将OpenSSL升级至1.0.1g进行修复,同时建议用户在此漏洞得到修复前,暂时不要在受影响的网站上登录账号。
专家表示,这次OpenSSL漏洞影响范围极广,呼吁各网站尽快升级系统、修复漏洞,保障用户账号安全。此外,也提醒用户这两天谨慎登录各类网站,在线支付时要格外小心,最好近期修改一下自己的密码。
对于这个漏洞,支付宝方面昨晚回应称,目前没有发现任何数据泄露。支付宝表示:“这个是一个加密传输协议的漏洞,包括百度、腾讯在内,国内所有厂商都在用,支付宝也用了,但是我们用的这个版本是没有漏洞的,所以不受影响。”
