六年了,你還記得當初被Heartbleed支配的恐懼嗎?

2020-12-11 站長之家

六年了,你還記得當初被Heartbleed支配的恐懼嗎?

日子像平原走馬,一撒手,便無影蹤。據「心臟滴血」安全漏洞被發現,轉瞬六年已過,你還記得當初的恐懼嗎?

那一夜,網際網路門戶洞開

2014 年 4 月 7 號,谷歌工程師NeelMehta發現了名為「心臟滴血」的openssl漏洞:黑客通過簡單的方法進行攻擊,就可以不費吹灰之力拿到用戶和網站的隱私。這就像一枚核彈爆炸,讓全球大多數網站的密文傳輸系統瞬間崩塌。

瞬時間,網際網路界迎來了腥風血雨,眾多世界知名網際網路公司為之一顫,國內網際網路企業同樣陷入了兵荒馬亂之中,幾乎所有的安全公司、安全隊伍都陷入忙碌狀態,無一倖免。

甲方公司緊急進行openssl版本升級,關閉核心關鍵業務進行補丁修復;乙方公司日夜奮戰對openssl進行補丁升級、漏洞複測、新環境部署、新環境上線等;做黑產的黑客們也在積極進行資料收集,拿取更多的敏感數據,更好的開展黑產業務;而各大src平臺則被白帽子提交的漏洞刷屏……

Heartbleed安全漏洞會削弱 SSL與 TSL兩大常見網際網路通信協議的安全性。受到Heartbleed影響的網站,允許潛在的攻擊者讀取用戶的訪問歷史。換言之,精心謀劃的網絡罪犯可以藉此找出用戶的加密密鑰。

一旦加密密鑰外洩,惡意攻擊者將能夠獲取入侵系統所必需的憑證(包括用戶名與密碼)。在系統內部,入侵者還能利用失竊憑證所對應的授權級別發動更多後續攻擊、竊聽通信內容、頂替用戶並奪取數據。

六年已過,風波依舊

如今,距離Heartbleed漏洞的最初披露已經過去了六年,但它仍然廣泛存在於眾多伺服器及系統當中。當然,OpenSSL的最新版本已經做好了修復,但尚未(或者無法)升級至修復版本的OpenSSL系統仍會受到這項漏洞的影響,且極易受到攻擊。

對於惡意攻擊者而言,只要能找到Heartbleed漏洞,接下來就一切好辦:他們可以自動進行檢索,然後輕鬆完成入侵。在找到這類易受攻擊的系統之後,利用過程相當簡單,由此獲得的信息或憑證也能幫助他們快速推進其他後續攻擊。

你要做的是

雖說「Heartbleed」的攻擊模式很難被察覺,但是這並不意味著用戶就只能坐以待斃。用戶可以通過天威誠信自主研發的證書智能管理系統檢測自己的網站是否需要升級OpenSSL版本,而且有些像Chrome以及火狐等第三方瀏覽器提供的擴展功能還可以進行隨機自檢,以避免被攻擊。

此外,天威誠信提醒您保護自己不受Heartbleed漏洞影響的最佳方式是:你不僅要更新你的密碼,而且要確保你選擇的密碼不被輕易地破解。

在網際網路飛速發展的今天,一些協議級、基礎設施級漏洞的出現,可能會打擊人們使用網際網路的信心,但客觀上也使得問題及時暴露,在發生更大的損失前及時彌補。作為身處其中的個人或企業,主動應變、加強自我保護,可能比把安全和未來全部託付出去要負責任一些。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 還記得被高考數學支配的恐懼嗎?收下這份數學寶典讓你愛上數學!
    多年以後當小編再想起高考時,印象已經很模糊了,但還是會記得那些年被葛軍支配的恐懼。什麼圓錐曲線、立體幾何、三角函數、數列不等式.日常生活中完全用不到啊摔!為什麼非要學數學呢?慢慢地,小編發現,數學作為一門基礎學科,在生活中的用處還真不少!那麼,數學有什麼用呢?
  • 被「小組作業」支配的恐懼,我到現在還記得!
    被小組作業支配的恐懼 你還記得嗎? 小組作業,又稱大作業,是一種多人合作完成任務的新型教育模式,廣泛應用於大學課堂。一起來看看你在其中擔任什麼角色?
  • 還記得在B站被這些洗腦神曲支配的恐懼嗎?最後一首堪稱精神汙染
    這些都是曾經稱霸B站的洗腦神曲,你們還記得被這些神曲支配的恐懼嗎?只要聽了,就會出不來,大家快跑!由於血洗B站的神曲數目眾多,所以找的多是萬惡之源,像拔劍、核爆、白金、butter-fly等神曲沒有列在內,還望大家見諒。
  • 那些年,被高數或數分支配的你恐懼了嗎?
    想想那些年,簡直是被數學支配的恐懼。 是我的錯覺嗎?一樣讓你感受到被支配的恐懼,想我們在高中辛辛苦苦地從數學中求生,結果發現,原來我們還只是入了個門,真的是欲哭無淚,每到期末考,還要戰戰兢兢擔心考試,畢竟數學也是很容易掛科的! 被高數支配以後!
  • 還記得被鯊魚支配的恐懼嗎
    當面對一頭身超過20米的巨齒鯊,他還真的上手肉搏了!斯坦森在1990年大英國協運動會許多人不知道的是,除了身手了得,斯坦森曾代表英格蘭出戰大英國協運動會的跳水項目,而且還玩了二十幾年的蛙潛,完全符合片中喬納斯的人設。
  • 「寒假錦鯉」《五年高考三年模擬》,還記得被教輔支配的恐懼嗎
    對於詩山中學的同學們來說,我想估計大傢伙心裡也一定是萬馬奔騰:老師,你是魔鬼嗎?最後,特等獎「錦鯉」被生物課代表抽中。真不錯,生物老師準備的「錦鯉」被生物課代表抽中了。恭喜這位喜得大獎的孩子,省了以後花錢買,畢竟一本「五三」的厚度和它的價格成正比。另外,我還想送他一個保溫杯,希望他能夠一直保持對「五三」的熱度,寒假做完它,也算幫我完成當年的心願。
  • 那些年,你有被被數學支配的恐懼嗎?
    哈哈哈,心疼又好笑的回答,同時心裡也有一個疑問:數學真的這麼可怕嗎?前幾天讀了一篇文章,內容是關於高考填報志願的,作者是是知名商業顧問劉潤,他給一位向他請教如何填報志願的高考生回信中寫到文章說道:&34;而理工科中更基礎的專業,可能就是數學。可見數學多麼至關重要。在我看來數學是一門貴族學科,看似無所用,其實無所不用。
  • 還記得當初,你是為什麼而選擇的法考嗎?
    舉報   此刻  距離2020年結束還剩下12天  那些等成績的過兒  還記得當初你是因為什麼
  • Heartbleed 漏洞補丁引發 SSL 連結 bug
    Shawn the R0ck 寫道"OpenSuSE社區收到關於最近因為OpenSSL heartbleed漏洞的修復關於padding擴展代碼的改動導致IronPort SMTP
  • 被「鼴鼠」支配的恐懼
    還記得小時候非常喜歡的一部捷克動畫片,名字叫《鼴鼠的故事》。發生在那個靈動的小東西身上種種溫暖的小故事有種神奇的魔力能把一家人吸引到電視旁邊,滿滿都是回憶。然而最近國外出現了一種名為「鼴鼠」的勒索軟體,手段十分惡劣,讓人真切地感受到了被「鼴鼠」支配的恐懼。
  • KKTV幫你解決被遙控器支配的恐懼?
    如果你在日常生活中不是一個很仔細的人,沒有養成好的收納習慣,那遙控器找不到無法換節目就是常有的事了。想要幫自己擺脫受遙控器支配的恐懼,不防給自己添置上一臺KKTV智能電視,無需遙控器也能智控電視,方便又好用。有些電視雖然也有語音智控的功能,但一般還要藉助遙控器上語音鍵來操作,使用起來並不是那麼便捷。
  • 被56畫支配的恐懼 「biang」字都申請加入字典了 你還不會寫嗎?
    口訣都念得順來筆給你給咱寫一下~說到陝西的「biang」字,很多人就知道它代表的是咱陝西的特色美食「biang biang面」,但提起這個字的寫法,相信很多人和小編一樣,是一個頭兩個大。畢竟這是被56畫支配的恐懼不過你知道嗎專家現在倡議要將「biang」字收入字典了!
  • 被愛豆支配的恐懼,王俊凱在線催粉絲交作業,愛我你怕了嗎
    被愛豆支配的恐懼,王俊凱在線催粉絲交作業,愛我你怕了嗎?現在的粉絲呀,為了讓自家的愛豆翻牌,煞費苦心,什麼胸口碎大石、徒手劈榴槤、手抄新華字典等,對自己可是越來越心狠了,敬你是條漢子。粉絲你敢放大話,愛豆我就敢翻你牌牌。愛我,你怕了嗎?譬如王俊凱,前兩天就在微博上催粉絲交作業。原因是,這位粉絲前幾天在王俊凱的微博底下留言評論,只要王俊凱翻他牌,他就手抄山海經。結果,我們的皮皮凱,果真就翻牌了。並且幾天後還化身班主任在線催交作業,那位同學,請問你感到恐懼了嗎?所以粉絲們呀,對待愛豆還是要「謹言慎行」。
  • 你還記得當初被什麼吸引?讓你覺得此生就他了
    好早之前,鞋櫃的門被孩子拉鬆了螺絲,他每天還開關這個鞋櫃門,拿鞋放鞋。叮囑他記得把這個門修一下。他滿口答應,好的。但就是不會拿螺絲刀去把門擰緊一下。我們在外面,他在家裡,打電話讓他收一下衣服,他就只收衣服,陽臺上曬的鞋子和枕頭,他就不會也一起收進來...」
  • 一個人就是一個時代,那些年被微笑支配的恐懼,網友:大王要巡山
    一個人就是一個時代,那些年被微笑支配的恐懼,網友:大王要巡山 有一位AD選手曾經是世界公認的第一
  • 這屆考生患上被維納斯支配的恐懼……
    點擊播放 GIF 0.1M高考已經過去一天大家對作文題的討論還沒結束的時候下午「高考數學」的話題又上了熱搜掀起了一年一度的高考數學題難吐槽眾考生紛紛爆料:數學試卷出現物理題、解析幾何成為壓軸題,還有參數雲和求維納斯身高……咱也不太清楚有多難,咱也沒考…不過聽說2019屆的考生確實患上了「被維納斯支配的恐懼
  • Heartbleed 漏洞萬能掃描工具出爐
    雖然主流網站宣布已經修復心臟出血(heartbleed)漏洞,但實際上對於企業和普通網民來說心臟出血漏洞的警報遠未解除。CrowdStrike Heartbleed Scanner不但能顯示網絡環境中存在心臟出血漏洞的設備列表,還能從存在漏洞的伺服器抓取64KB內存,讓你直觀地看到心臟出血漏洞攻擊的厲害。
  • 別讓恐懼支配你的育兒選擇
    這些新聞報導,不禁讓身為人母的我既難過又恐懼,為那些輕生的孩子難過,為尚處於幼兒園階段的兒子感到恐懼,擔心兒子未來的路。可現實真的那麼恐怖嗎?不是的。我曾因看到「人販子當街搶小孩」的故事而不敢一個人帶娃出門,而當我放下心中的恐懼後,獨自一人順利地帶著兒子坐24小時的臥鋪回到湖南老家,兒子也收穫了他的第一次長途之旅:遇到了熱心的老鄉,看到了陌生人充滿善意的微笑,還有火車兩旁美麗的風景。所以,別再因看到的負面新聞而畏首畏尾,現實,並沒有想像中那麼可怕!
  • 那些被恐懼支配的作文生涯
    這個新聞讓我想起了自己被恐懼支配的作文生涯。發一篇舊文紀念繆可馨同學。 記得一九八九年的小升初考試,當時的作文題是「寫一件印象深刻的事」 我寫的是池塘中的碎玻璃。大意是學校旁邊有口美麗的池塘。有一天我和同學下水嬉鬧,卻被塘裡的玻璃片割傷。於是我極力譴責那些亂扔垃圾的人,破壞環境,損人不利己。 當時我的父親幫我查閱了成績,我數學一百,語文八十二。
  • 這屆考生患上被維納斯支配的恐懼!2019高考數學...
    這屆考生患上被維納斯支配的恐懼!2019高考數學...·澎湃號·媒體 本文原標題:《這屆考生患上被維納斯支配的恐懼