OpenSSL漏洞波及电商和网银 专家提醒及时修复
发布时间:2014-04-10  浏览:

  8日,OpenSSL(为网络通信提供安全及数据完整性的一种安全协议)被曝存在安全漏洞。利用该漏洞,黑客可多次盗取以https开头网址的用户登录账号密码,该漏洞波及电商网站、在线支付等领域。对此,安全专家已发布紧急预警,提醒各大互联网服务商尽快进行版本升级,修复该漏洞。


  针对此次OpenSSL漏洞,乌云创始人方小顿对新浪科技表示,OpenSSL实质与服务器有关,很多网站在建站的过程中未及时跟进版本的升级从而导致漏洞的的出现。一般情况下,普通http协议访问网站时,用户信息安全不受OpenSSL的影响。SSL大多运用于电商网站、网银以及在线支付领域, 因为在涉及到资金安全及个人隐私等敏感内容的网页,服务器一般都会强制使用https协议。


  被此次漏洞波及的电商企业纷纷表示未受到影响,或已经修复处理完毕。阿里安全回应称,关于OpenSSL某些版本存在基于基础协议的通用漏洞,阿里各网站已经在第一时间进行了修复处理,目前已经处理完毕,包括淘宝、天猫、支付宝等各大网站都确认可以放心使用。


  当当网表示,目前并未收到任何有关此漏洞的信息,客服也未接到相关投诉,具体细节还需与技术进行了解。而淘宝方面表示,针对OpenSSl的问题,淘宝网已经在第一时间进行了处理和修复,目前已经处理完毕,支付宝则称并未受到影响。另外,京东相关负责人表示,系统已全面排查并升级,可以避免这次漏洞的侵袭。


  对此,团购网站拉手网CTO官冲在接受新浪科技采访时表示,该漏洞对于拉手网没有造成太大影响,因为拉手网并未直接保存敏感信息,并且已对网站版本进行了升级。官冲同时建议用户登陆并使用https协议的网页后,及时修改密码,以确保个人信息的安全。同时用户可使用在线检测工具,预先查看将要访问的https页面有无OpenSSL heartbleed漏洞。


  此外,据业内人士介绍受此次漏洞波及的另一领域是在线支付。但网银在线相关人员告诉新浪科技,其网站并未因OpenSSL漏洞而遭受太大影响,并且相关技术人员已经做好技术升级,目前网站运营正常。


  专家建议:


  乌云创始人 方小顿


  针对此漏洞,乌云创始人方小顿表示,OpenSSl是部署在网站服务器端的,因此这个漏洞与用户的个人电脑安全性没有关系。很多网站在建站的过程中未跟进版本的升级从而导致漏洞的的出现。他认为,修复该漏洞并不存在技术上的困难,而只需要几个小时时间便可修复。因此,方小顿建议相关网站进行版本升级。

资讯推荐
关于2016年春节放假安排2016-01-26
为了方便同事们提前订票回家过年,现在公司春节放假时间安排通知。 春节放假时间为:2016年2月3到 2月14日。共11天。 广大客户在我...
如何做好创业型网站运营2016-03-07
1、紧记网站定位,制订网站长期与短期经营目标。   网站定位是网站发展之本,不管是营销型网站建设还是创业型网站运营,网站经营偏离了定位或定位不...
奢侈品B2C的网站规划该如何做2016-03-07
电子商务(EC,也就是E-Commerce的缩写),关于电子商务的定义世人众说纷纭,从不同的角度出发有不同的定义。可以理解为以 Internet为依托,借助一定...
微信:支付宝抢红包要到春晚,我们今晚就开始!2016-01-26
昨天上午 11 点,支付宝通过一个长微博,公布了大家期待已久的与央视春晚独家合作的互动玩法,核心点在于必须主动通过社交拓展才能够获得最多的红包。 支...
关于我们about fang yue
新闻资讯news
版权所有:广州方悦信息科技有限公司 Copyright © 2012-2015 方悦互动 ALL Right Reserved.     粤ICP备14072645号