安全堪忧中间人攻击OpenSSL新漏洞曝光8dd
发布时间:2021-01-20 06:18:46
阅读:次
来源:塑料盒厂家
【安全堪忧】“中间人”攻击 OpenSSL新漏洞曝光
之前我们曾报道过,在 OpenSSL 库中存在一个名为 Heartbleed 的漏洞,利用该漏洞可以让任何人都能读取系统的运行内存。而就在这几天,OpenSSL基金会发布警告称,一个已存在10年的漏洞可能导致黑客利用通过OpenSSL加密的流量发动“中间人”攻击。与能够导致服务器直接受到攻击的“心脏流血”漏洞不同,这一新漏洞要求黑客位于两台通信的计算机之间,从而利用新漏洞去拦截加密流量,对其进行解密,随后阅读流量中的内容,例如使用机场公开WiFi的用户可能成为被攻击目标。此外,这一漏洞自 1998 年 OpenSSL 首次发布以来就一直存在,而“心脏流血”漏洞是在 2011 年 OpenSSL 进行升级时引入的。根据 AVG Virus Labs 的数据,目前仍有 1.2 万个热门域名存在这一漏洞。OpenSSL 的用户被建议安装新的补丁,并升级至 OpenSSL 软件的最新版本。这一漏洞在长达十几年的时间内一直没有被发现,这再次表明了OpenSSL管理的缺陷,OpenSSL 在欧洲只有 1 名全职开发者,以及 3 名“核心”的志愿程序员,其运营依靠每年 2000 美元的捐赠。但 OpenSSL 却被用于加密全球大部分网站的服务器,并被亚马逊和思科等大公司广泛使用。在“心脏流血”漏洞被发现之后,包括亚马逊、谷歌,微软等科技巨头都表示将在未来 3 年内每年投入 10 万美元来维护 OpenSSL 的基础设施。
文章纠错
相关阅读
- 使用Linux瘦客户机实现云计算电热带楚雄印刷软件手机天线不锈钢轴Frc
- Glatfelter公司对轻克重特殊纸提示温涂料防爆空调选粉机通风软管服装设备Frc
- 宁德赴杭招商签220亿大单制造业项目占7气球婚庆气球骑马订晶闸管调频电台Frc
- 20140605文化用纸行情华东金属粉末去肉机膨松剂打号机汽车天线Frc
- 特种纸委员会组团赴越南考察真空包装房产出售离心机竹木制品测试电缆Frc
- 海南今年浆纸林总面积将完成60万亩蒸炒锅真空蝶阀自卸车拔盖机电池材料Frc
- RFID技术袜子匹配器向尴尬说NO玻璃窗白城玻璃清洁驱动轮柴油机Frc
- 一种高效加工不锈钢阀杆梯形螺纹的车刀宠物疫苗木门代理游戏周边挂车钢刀Frc
- 成都武侯区将建设724小时市民呼叫中心外圆磨床蒸汽轮机打蜡机饲料机械折射计Frc
- 钢铁业叫苦连天钢企亟待寻找出路供电电缆网络电视饮水机防潮包装户口咨询Frc