(028) 61831184(028) 83203691
安全栏目
OpenSSL曝重大安全漏洞
发布于:2014-04-28 00:00:00   |   来源:信息中心管理员   |   作者:信息中心   |   浏览次数:2466

2014年4月7日OpenSSL发布了安全公告,在OpenSSL1.0.1版本中存在严重漏洞(CVE-2014-0160)。
    新华社天津4月8日电(记者周润健)OpenSSL爆出严重安全漏洞。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到很多https开头网址的用户登录账号密码,包括大批网银、知名购物网站、电子邮件等。360互联网安全中心8日发布紧急预警,提 醒各大互联网服务商尽快修复该漏洞。

据了解,OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。

  360安全专家石晓虹博士告诉记者,OpenSSL此漏洞在黑客社区中被命名为“心脏出血”漏洞,堪称网络核弹,网银、网购、网上支付、邮箱等 众多网站受其影响。无论用户电脑多么安全,只要网站使用了存在漏洞的OpenSSL版本,用户登录该网站时就可能被黑客实时监控到登录账号和密码。

    石晓虹提醒广大互联网服务商,尽快将OpenSSL升级至1.0.1g时建议广大网友,在此漏洞得到修复前,暂时不要在受到漏洞影响的网站上登录账号。

     为了防范该漏洞,我中心配合CERNET国家网络中心,对西南地区教育网扫描到的SSL漏洞主机逐一通知归属学校,协助其进行漏洞修补,降低网络风险。同时,完成我中心存在SSL漏洞的服务器升级,如邮件系统、教师VPN系统,避免校内用户信息泄露。