当前位置:安全行业动态 → 正文

OpenSSL漏洞危及网购 用户需谨慎

责任编辑:editor004 |来源:企业网D1Net  2014-04-11 16:34:57 本文摘自:南方日报

日前互联网基础组件OpenSSL爆出的“心脏出血”漏洞事件继续在发酵,有数据显示,OpenSSL漏洞爆发三天后,仍有28.1%的网站主机没有修复漏洞。根据360网站安全检测平台对国内120万家经过授权的网站扫描,4月8日共有1.8万多个网站主机存在漏洞。4月9日下午,有漏洞的网站主机数量下降到1.1万余个。截至昨日中午,未修复漏洞的网站主机仍超过5000个。

除了传统的互联网网站受到威胁外,以手机为代表的移动互联网业也危险重重。Google近日发布公告证实安卓手机用户同样受到“心脏出血”安全漏洞的威胁。谷歌称安卓系统的4.1.1版采用了有漏洞版本的OpenSSL协议库,目前正在为合作伙伴准备修复安全补丁。这意味着,使用安卓4.1.1版本手机用户都将面临隐私被窃取的安全威胁。而根据4月初的数据统计,4.1.X版本占所有安卓系统版本市场的34.4%。

此外,360手机安全中心最新统计发现,有50%的手机APP正在使用HTTPS安全传输协议,Google证实,在安卓4.1.1手机上存在相应漏洞问题。手机安全专家表示,即使安卓系统无漏洞,这些使用了HTTPS协议的APP的服务器端信息仍有可能被黑客窃取。这将威胁手机登录所用的账号、密码等隐私信息,建议广大手机用户尽量设置不同密码,防止黑客窃取更多隐私信息。

据悉,“心脏出血”漏洞不仅影响网站安全,手机APP同样存在安全隐患。“用户登录APP,与用户直接登录网站一样,都有可能将自己的账号、密码等实时登录信息暴露给攻击者,也会受到漏洞的安全威胁。”手机安全专家表示。

手机安全专家对此建议:尽量在不同APP下使用不同密码,防止黑客攻击了某个服务器之后,使用同一密码进入你的其他客户端,特别是支付类应用的密码一定要单独设置;同时安装手机安全软件,检测手机及网络安全环境,防止被网络钓鱼。

关键字:OpenSSL谷歌网购安全漏洞

本文摘自:南方日报

x OpenSSL漏洞危及网购 用户需谨慎 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

OpenSSL漏洞危及网购 用户需谨慎

责任编辑:editor004 |来源:企业网D1Net  2014-04-11 16:34:57 本文摘自:南方日报

日前互联网基础组件OpenSSL爆出的“心脏出血”漏洞事件继续在发酵,有数据显示,OpenSSL漏洞爆发三天后,仍有28.1%的网站主机没有修复漏洞。根据360网站安全检测平台对国内120万家经过授权的网站扫描,4月8日共有1.8万多个网站主机存在漏洞。4月9日下午,有漏洞的网站主机数量下降到1.1万余个。截至昨日中午,未修复漏洞的网站主机仍超过5000个。

除了传统的互联网网站受到威胁外,以手机为代表的移动互联网业也危险重重。Google近日发布公告证实安卓手机用户同样受到“心脏出血”安全漏洞的威胁。谷歌称安卓系统的4.1.1版采用了有漏洞版本的OpenSSL协议库,目前正在为合作伙伴准备修复安全补丁。这意味着,使用安卓4.1.1版本手机用户都将面临隐私被窃取的安全威胁。而根据4月初的数据统计,4.1.X版本占所有安卓系统版本市场的34.4%。

此外,360手机安全中心最新统计发现,有50%的手机APP正在使用HTTPS安全传输协议,Google证实,在安卓4.1.1手机上存在相应漏洞问题。手机安全专家表示,即使安卓系统无漏洞,这些使用了HTTPS协议的APP的服务器端信息仍有可能被黑客窃取。这将威胁手机登录所用的账号、密码等隐私信息,建议广大手机用户尽量设置不同密码,防止黑客窃取更多隐私信息。

据悉,“心脏出血”漏洞不仅影响网站安全,手机APP同样存在安全隐患。“用户登录APP,与用户直接登录网站一样,都有可能将自己的账号、密码等实时登录信息暴露给攻击者,也会受到漏洞的安全威胁。”手机安全专家表示。

手机安全专家对此建议:尽量在不同APP下使用不同密码,防止黑客攻击了某个服务器之后,使用同一密码进入你的其他客户端,特别是支付类应用的密码一定要单独设置;同时安装手机安全软件,检测手机及网络安全环境,防止被网络钓鱼。

关键字:OpenSSL谷歌网购安全漏洞

本文摘自:南方日报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^