--什么是SSL?
SSL是一种流行的加密技术,可以保护用户通过互联网传输的隐私信息。当用户访问Gmail.com等安全网站时,就会在URL地址旁看到一个“锁”,表明你在该网站上的通讯信息都被加密。
这个“锁”表明,第三方无法读取你与该网站之间的任何通讯信息。在后台,通过SSL加密的数据只有接收者才能解密。如果不法分子监听了用户的对话,也只能看到一串随机字符串,而无法了解电子邮件、Facebook帖子、信用卡账号或其他隐私信息的具体内容。
SSL最早在1994年由网景推出,1990年代以来已经被所有主流浏览器采纳。最近几年,很多大型 *** 服务都已经默认利用这项技术加密数据。如今,谷歌、雅虎和Facebook都在使用SSL默认对其网站和 *** 服务进行加密。
--什么是“心脏出血”漏洞?
多数SSL加密的网站都使用名为OpenSSL的开源软件包。本周一,研究人员宣布这款软件存在严重漏洞,可能导致用户的通讯信息暴露给监听者。OpenSSL大约两年前就已经存在这一缺陷。
工作原理:SSL标准包含一个心跳选项,允许SSL连接一端的电脑发出一条简短的信息,确认另一端的电脑仍然在线,并获取反馈。研究人员发现,可以通过巧妙的手段发出恶意心跳信息,欺骗另一端的电脑泄露机密信息。受影响的电脑可能会因此而被骗,并发送服务器内存中的信息。
--该漏洞的影响大不大?
很大,因为有很多隐私信息都存储在服务器内存中。普林斯顿大学计算机科学家艾德·菲尔腾(Ed Felten)表示,使用这项技术的攻击者可以通过模式匹配对信息进行分类整理,从而找出密钥、密码,以及信用卡号等个人信息。
丢失了信用卡号和密码的危害有多大,相信已经不言而喻。但密钥被盗的后果可能更加严重。这是是信息服务器用于整理加密信息的一组代码。如果攻击者获取了服务器的私钥,便可读取其收到的任何信息,甚至能够利用密钥假冒服务器,欺骗用户泄露密码和其他敏感信息。
--谁发现的这个问题?
该漏洞是由Codenomicon和谷歌安全部门的研究人员独立发现的。为了将影响降到更低,研究人员已经与OpenSSL团队和其他关键的内部人士展开了合作,在公布该问题前就已经准备好修复方案。
--谁能利用“心脏流血”漏洞?
“对于了解这项漏洞的人,要对其加以利用并不困难。”菲尔腾说。利用这项漏洞的软件在网上有很多,虽然这些软件并不像iPad应用那么容易使用,但任何拥有基本编程技能的人都能学会它的使用 *** 。
当然,这项漏洞对情报机构的价值或许更大,他们拥有足够的基础设施来对用户流量展开大规模拦截。我们知道,美国国家安全局(以下简称“NSA”)已经与美国电信运营商签订了秘密协议,可以进入到互联网的骨干网中。用户或许认为,Gmail和Facebook等网站上的SSL加密技术可以保护他们不受监听,但NSA 却可以借助“心脏流血”漏洞获取解密通讯信息的私钥。
虽然现在还不能确定,但如果NSA在“心脏流血”漏洞公之于众前就已经发现这一漏洞,也并不出人意料。OpenSSL是当今应用最广泛的加密软件之一,所以可以肯定的是,NSA的安全专家已经非常细致地研究过它的源代码。
--有多少网站受到影响?
目前还没有具体的统计数据,但发现该漏洞的研究人员指出,当今最热门的两大 *** 服务器Apache和nginx都使用OpenSSL。总体来看,这两种服务器约占全球网站总数的三分之二。SSL还被用在其他互联网软件中,比如桌面电子邮件客户端和聊天软件。
通过bat批处理文件设置密码 操作步骤: 1、首先找到需要设置密码的文件夹根目录下,鼠标右击空白处选择【新建】-->【文本文档】。 2、然后双击打开新建的文档,粘贴代码...
【南锣鼓巷】北京市_南锣鼓巷游玩攻略 南锣鼓巷度假旅游发展战略详细说明,北京市南锣鼓巷旅游景点如何?具体地址在哪儿?有木有有使用价值的,极力推荐的南锣鼓巷旅游指南?南锣鼓巷合适自助游吗?拥有这个问题...
昆明伴游网Stephen的细致材料 昵称:Stephen 性别:男 华诞:1986-4-12 地点地:昆明 身高:182cm 体重:72kg 学历:年夜专 职业:医疗/照顾护士/制药 波及言语:一般话...
微信被永久封号了怎么办?今天针对微信封号这个情况我们来做个解答,很多朋友在微信的使用中不清楚规则,很容易过度广告和违法一些规则导致直接被永久封号了,那么该如何解决呢?我们接下来就提供几个行之有效的...
北京女小学妹在线预约价格表【水秀芳】 今天给大家分享的内容是“北京女小学妹在线预约价格表【水秀芳】”,我是水秀芳,来自丽江地区,今年21岁,作为职业:未填写,我热爱我的职业:未填写。三圍:胸64腰96...
怎么找手游盗号黑客相关问题 网上怎么联系黑客相关问题 手机怎么进入黑客系统 网贷退款有没有成功过的(退款成功没有收到钱)...