北京知道創(chuàng)宇信息技術有限公司研究部總監(jiān)余弦表示,此次漏洞會影響為數眾多的使用https的網站,其中包括公眾熟知并且經常訪問的微信、淘寶、各個網銀、社交、門戶等知名網站,而且越是知名的大網站,越是容易受到不法分子利用漏洞進行的攻擊。
根據該公司持續(xù)在線監(jiān)測(ZoomEye)情況來看,并非所有受到該漏洞威脅的公司都認識到了這一危害性。目前各公司主要有四類表現:有的在升級OpenSSL,比如360、百度等;有的暫停SSL服務,仍繼續(xù)提高其主要功能,比如微信;有的為規(guī)避風險,干脆暫停網站全部服務;還有的根本沒有采取任何措施。
據介紹,ZoomEye最新完成的掃描數據顯示,全國160萬個443端口中,有3.3萬個受本次OpenSSL漏洞影響。由此可見,此次波及的網站數量之多、影響面之廣。該漏洞由安全公司Codenomicon和谷歌安全工程師發(fā)現。
專家指出,如果這兩天用過淘寶、支付類網站、網銀等服務,建議修改密碼,并且這兩天先暫停使用。
(轉載自新華網、新浪四川http://sc.sina.com.cn/news/z/2014-04-10/1028194536.html)