您的位置:首页 > 理财 > 互联网理财 > 【漏洞扫描工具】安全漏洞危及网络支付用户需注意

【漏洞扫描工具】安全漏洞危及网络支付用户需注意

时间:2017-09-25   来源:互联网理财   点击:

随着互联网的不断发展,各种互联网支付安全事件层出不穷,很多人表示对自己的资金安全很担忧!近日来,大家关注的全球互联网被透入出现一个被命名为“心脏出血”的漏洞,所有有关网络的如网银、网购、网上支付、邮箱等众多网站受其影响。有国内安全专家表示,此漏洞为本年度互联网上最严重的安全漏洞,此次影响非同小可,至少两亿中国网民受限制。

 

国内各大网站昨日采取紧急修复措施, 专家建议普通用户这两天尽量别在网上修改电商、网银和支付有关的密码。

 

预计三成网站受影响

 

部分网站已经中招

 

昨日,360安全专家石晓虹表示,该OpenSSL漏洞主要影响那些需要在https开头网址登录的网站,初步评估有不少于30%的网站中招,其中包括大家最常用的购物、网银、社交、门户等知名网站。

 

他表示,目前国内使用https的网站都是跟支付和敏感用户数据相关的。据他了解,昨日下午,大量网站已开始紧急修复此OpenSSL高危漏洞,但是修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间会更长一些。

 

昨日上午,360网站卫士的OpenSSL漏洞检测平台发现,北京大学和清华大学某项网络服务存在“心脏出血”漏洞,同时也监测到了有来自北京联通的一个IP针对这些服务进行漏洞探测,360紧急通知清华大学和北京大学进行修复。

 

众多网站昨日纷纷自检自查,支付宝公司对本报记者表示,使用的版本没有漏洞,目前我们没有发现任何数据泄露,也没有受到任何影响。

 

普通用户不要过于紧张

 

就上述内容而言,另一位行内重要人士揭秘说,这个漏洞实际上从2012年以来,至今已有两年多都时间了,谁也不知道是否已经有黑客利用漏洞获取了用户资料;而且由于该漏洞即使被入侵也不会在服务器日志中留下痕迹,所以目前还没有办法确认哪些服务器被入侵,也就没法定位损失、确认泄露信息,从而通知用户进行补救。

 

现在网络科技发达,各种网络安全隐患也是非常多的,所以大家一定要慎重!这位重要人士还表示,只有在用户使用有漏洞的服务时,正好有人在利用这个漏洞窃取密码时,你的密码才有可能被窃取。所以,一般的用户根本不用紧张。虽然如此小编还是要提醒广大用户需慎重。能避开这个漏洞才是最好的选择,以免造成不必要的财务损失。


推荐内容

推荐文章

栏目导航

友情链接

网站首页
股票
原油
银行
理财
外汇
投资
知识
贷款
房产
期货
新闻

copyright 2016-2018 股票财经资讯网|股票行情财经门户保留所有权 京ICP备16025527号 免责声明:网站部分内容转载至网络,如有侵权请告知删除