0
0
SSL存漏洞影響網站安全

SSL存漏洞影響網站安全

【now新聞台】全球數以百萬計網站使用的OpenSSL加密軟件,爆出嚴重安全漏洞,黑客很容易就偷取用戶的個人資料,受影響的包括社交網站雅虎,內地的淘寶網及支付寶等。專家指,漏洞已存在兩年,影響範圍有幾大無從估計。

平日我們上網時會看見一個鎖頭,顯示我們瀏覽時,資料已經加密。不過研究人員最近揭發,這個鎖頭未必百分百可靠。因為全球數以百萬計網站使用的加密軟件OpenSSL,原來一直存在嚴重安全漏洞。

OpenSSL是很多網站都會使用加密代碼,用來保護用戶名、密碼,信用卡號碼等數據。

今次發現的安全漏洞名為Heartbleed,亦即心臟出血,位於OpenSSL一個關聯程式檔。

黑客利用這個漏洞,可以神不知鬼不覺的看到加密資料,並取得用戶瀏覽器的記錄標記cookie,從而進入用戶瀏覽過的網站,偷取登入密碼、個人資料,以至信用咭資料。

目前全球三分之二網站侍服器,都是使用OpenSSL加密程式,很多網站提供的電子交易平台、即時通訊軟件,以至電郵加密程式亦都有用OpenSSL,受影響的包括雅虎、內地的淘寶網、支付寶和騰訊。不過他們都表示,已經第一時間進行修復,用戶可以繼續放心使用。

但專家承認,心臟出血這個安全漏洞已經存在兩年,由於黑客可以不留痕跡地偷取資料,到底以前有多少用戶受影響根本無從估計。要止血,專家建議用戶更新OpenSSL的修補程式,最好更改所有網上密碼。不過要所有受影響網站完成更新程式,可能要等幾個月,才算完全度過危險期。

 

  1. 更多
  1. 爆胎貨機在下午三時拖離北跑道
    爆胎貨機在下午三時拖離北跑道
    2小時前
  2. 普京周二起國事訪問北韓兩日
    普京周二起國事訪問北韓兩日
    7分鐘前
  3. 港腳陳晉一由傑志轉投上海申花
    港腳陳晉一由傑志轉投上海申花
    7分鐘前
  4. 南韓今年將推出K-文化研修簽證
    南韓今年將推出K-文化研修簽證
    14分鐘前
  5. 孔教學院將結束營辦大成小學 校長批評校監曾帶其他小學教職員入校宣傳
    孔教學院將結束營辦大成小學 校長批評校監曾帶其他小學教職員入校宣傳
    29分鐘前
  6. 780多件古埃及文物運抵上海博物館準備下月展出
    780多件古埃及文物運抵上海博物館準備下月展出
    59分鐘前
  7. 華北黃淮等地持續高溫 水利部:科學調度保障夏播用水
    華北黃淮等地持續高溫 水利部:科學調度保障夏播用水
    1小時前
  8. 中菲船隻仁愛礁附近擦撞 中國海警︰非法闖入 責任全在菲方
    中菲船隻仁愛礁附近擦撞 中國海警︰非法闖入 責任全在菲方
    1小時前
  9. 中國決定對歐盟豬肉製品展開反傾銷調查
    中國決定對歐盟豬肉製品展開反傾銷調查
    1小時前
  10. 警方搗破5個網上賭博平台拘57人
    警方搗破5個網上賭博平台拘57人
    1小時前