OpenSSL的高危漏洞Heartbleed被知名安全专家Bruce Schneier形容是“灾难级别”,说如果用1到10的尺度去形容危险级别,那么Heartbleed将是11。Schneier、雅虎旗下的Tumblr等许多科技公司都建议公众立即重置所有密码,因为即使打上了补丁修复了漏洞,你的敏感密码等信息可能在之前就已暴露,已被攻击者窃取。你可以在filippo.io/Heartbleed上测试经常访问的网站是否还存在该漏洞,安全公司此前对5亿网站的测试显示有17%的网站受到Heartbleed的影响。Yahoo Mail此前被发现可以暴露用户的密码,公司发言人表示Yahoo Homepage、Yahoo Search、Yahoo Mail、Yahoo Finance、Yahoo Sports、Yahoo Food、Yahoo Tech、Flickr 和Tumblr都已修复。剑桥大学计算机实验室的一位研究人员认为,督促所有人重置密码是过激反应,但并不是个坏主意,因为修改密码很容易。
via Solidot
via Solidot
没有评论:
发表评论