财新传媒
财新传媒
1111111
财新通行证
财新周刊

互联网安全“心脏出血”

2014年04月14日第14期
T中
技术界在讨论开源闭源之争,用户关心的则是中国互联网界落后的应急能力
《财新周刊》 记者 屈运栩 沈大园 李小晓 田淑娟

  一场被称为“心脏出血”的互联网安全事件本周席卷全球,世界范围内的众多互联网公司因为使用了OpenSSL这一基础安全协议套件而不得不彻夜升级,和黑客们争分夺秒。

  4月8日晚间,OpenSSL存在严重漏洞的消息在中国互联网圈中流传。谷歌、雅虎、facebook以及国内的腾讯、阿里巴巴甚至银行银联系统的安全性都受到威胁。技术人士提醒:用户的账户密码信息可能被盗用。

  和黑客、白帽子(公布漏洞,但不会攻击的黑客)的激动相比,国内互联网公司出奇冷静,针对媒体关切给出的都是简单回复:已经升级补丁。但多位采访对象透露:这一次漏洞其实一周前就已在国外的技术小圈子里流传,直到4月8日确定并发布了补丁,国内一众互联网企业方才知晓——这中间理论上存在黑客已经获取中国互联网用户资料的可能性。一些企业甚至拖到4月9日才开始升级,考虑到升级需要一定时间,黑客仍有可能利用这个空档攻击漏洞。


版面编辑:邵超

财新网所刊载内容之知识产权为财新传媒及/或相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至hello@caixin.com,获得书面确认及授权后,方可转载。

推荐阅读

拜登约定6月与特朗普提前开辩 关键摇摆州仍陷苦战

4月社会消费品零售总额同比增长2.3% 低于预期

FF股价连日暴涨 纳斯达克已于4月24日作出退市决定

中国农业银行原副行长楼文龙被查 辞职已7年

封面报道|再启房地产

财新移动
说说你的看法...
分享
取消
发送
注册
 分享成功