OpenSSL 安全大崩壞
2年多前一次OpenSSL程式小更新,只是忘了檢查回傳資料的長度,卻造成了全球6成網站加密安全拉警報,資安教父更疾呼這是網路史上最嚴重的程式漏洞。連Google、Yahoo、臉書都受害
SANS資安專家:小心HeartBleed威脅無所不在!
美國系統網路安全研究院(SANS Institute)的漏洞專家Jake Williams分析這個漏洞的影響,說明有那些裝置可能含有這個漏洞,壞消息是,包括手機和PC都可能受到影響。
文 /|2014-04-11
加拿大為修補Heartbleed漏洞關閉網路報稅服務
在得知Heartbleed臭蟲所帶來的安全漏洞後,加拿大稅務局採取了預防措施,關閉各種線上服務,以保障納稅人的機密資訊安全,此一措施影響電子申報、線上申報、個人帳號、企業帳號與代理申報等服務,而且正在導入解決方案,將在測試所有系統並確定安全無虞後才會重新開放。
文 /|2014-04-11
資安教父:Heartbleed是網路有史以來最嚴重的臭蟲
知名密碼學專家Bruce Schneier表示,這是個災難性的臭蟲,如果從1~10要評分的話,他給11分。該臭蟲讓網路上的任何人都能讀取藉由OpenSSL保護的系統內容,可能涵蓋用來確認服務供應商或加密流量的金鑰,也可能是使用者的名稱、密碼,或其他內容,可說是幾乎所有內容都有機會外洩。
文 /|2014-04-10
OpenSSL的Heartbleed漏洞,資安業者給企業與消費者的建議
包括卡巴斯基實驗室、賽門鐵克與趨勢科技等資安業者都因應Heartbleed漏洞的出現,針對企業及消費者提出了建議。
文 /|2014-04-10
按讚加入iThome粉絲團追蹤