回顧:  HKML網上比賽  HKML版聚  


 
標題: SSL漏洞,數百萬卡號或被竊
kck22
上尉
Rank: 3Rank: 3



UID 50344
精華 0
積分 2
帖子 1129
成品數目 2 件
閱讀權限 10
註冊 2012-10-15
狀態 離線
發表於 2014-4-11 02:28 AM  資料  短消息  加為好友 
SSL漏洞,數百萬卡號或被竊

SSL漏洞影響網站安全•數百萬密碼卡號或被竊

互聯網出現嚴重的安全漏洞,駭客可能已在專家發現有關漏洞前,竊取了數百萬個的密碼、信用卡號碼等敏感數據。
本週揭發的漏洞影響著全球三分二網站使用的OpenSSL加密安全協議。很多網站都使用加密代碼保護用戶的密碼、信用卡號碼等敏感數據。
安全專家特別擔心的是,稱作Heartbleed(心臟出血)的漏洞存在了兩年,但現在才被發現。
芬蘭網絡安全公司Codenomicon總裁夏提耶說,儘管如今有辦法關閉安全漏洞,依然有很多值得擔心的理由。目前,該公司同樣發現漏洞的一名谷歌調查人員正在相互獨立地診斷漏洞。
夏提耶和其他電腦安全專家建議,人們應考慮更換網上所有密碼。
在全球有8億用戶的雅虎是可能受到Heartbleed影響的網絡服務之一。雅虎表示,已經修復其大部份受歡迎的服務,如體育新聞、金融新聞和Tumblr,不過依然在著手處理一些沒有詳明的服務。

http://news.sinchew.com.my/node/359022?tid=2

頂部
kl122002
上尉
Rank: 3Rank: 3


UID 51726
精華 0
積分 4
帖子 1074
成品數目 4 件
閱讀權限 10
註冊 2013-2-1
來自 無薪奴工製作室
狀態 離線
發表於 2014-4-11 06:26 AM  資料  短消息  加為好友 
之前我張卡被人hack 左, 唔知關唔關事...

頂部
raymondshe (新手上路)
大佐
Rank: 5Rank: 5


熱讚榜勳章   熱讚榜勳章   熱讚榜勳章  
UID 1327
精華 16
積分 61
帖子 10409
成品數目 61 件
閱讀權限 10
註冊 1970-1-1
狀態 離線
發表於 2014-4-11 10:54 AM  資料  短消息  加為好友 
暫時個hole都只係果班專家知detail,冇公開點入,亦都唔會公開,所以應該安全
而且ssl要CA同key去認証大家身份,要偽冒connect入去有一定難度

頂部
Jagdtiger1944
壹等兵
Rank: 1


UID 55918
精華 0
積分 3
帖子 141
成品數目 3 件
閱讀權限 10
註冊 2014-1-16
來自 BERLIN bleibt Deutsche
狀態 離線
發表於 2014-4-11 09:03 PM  資料  短消息  加為好友 


QUOTE:
原帖由 raymondshe 於 2014-4-11 10:54 AM 發表
暫時個hole都只係果班專家知detail,冇公開點入,亦都唔會公開,所以應該安全
而且ssl要CA同key去認証大家身份,要偽冒connect入去有一定難度

但冇人入侵過正常唔會自己公報自己既缺陷... 暗啞底攪掂算, 明顯係交代已經知到問題到專家解決緊..

頂部
 




當前時區 GMT+8, 現在時間是 2024-10-6 01:37 AM
重要聲明:本討論區是以即時上載留言的方式運作,香港模型聯盟對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應完全信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。香港模型聯盟有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
    Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc. Skin By D-XITE.COM™
清除 Cookies - 聯繫我們 - 香港模型聯盟 - Archiver