国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全

通俗用戶若何應(yīng)對Heartbleed縫隙?

時間:2014-04-11 13:03來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
4月9日,一個代號“Heartbleed”(意為“心臟出血”)的重大年夜安然縫隙日前被暴光,它能讓報復(fù)打擊者從辦事器內(nèi)存中讀取包含用戶名、暗碼和諾言卡號等隱私信息在內(nèi)的數(shù)據(jù),今朝已波及大年
Tags漏洞(188)應(yīng)用安全(1006)Heartbleed(5)  

  4月9日,一個代號“Heartbleed”(意為“心臟出血”)的重大年夜安然縫隙日前被暴光,它能讓報復(fù)打擊者從辦事器內(nèi)存中讀取包含用戶名、暗碼和諾言卡號等隱私信息在內(nèi)的數(shù)據(jù),今朝已波及大年夜量互聯(lián)網(wǎng)公司。那么通俗用戶若何呵護本身免受報復(fù)打擊呢?科技博客網(wǎng)站CNET咨詢收集安然專家以后,給出了以下把持建議:

  1. 不要在受影響的網(wǎng)站上登錄帳號——除非你確信該公司已修補了這一縫隙。假定該公司沒有向你布告相干進展,你可以扣問他們的客服團隊。

  一些網(wǎng)站(包含雅虎和OKCupid)受了影響但暗示他們已解決了全數(shù)或部門標題問題,你假定不安心,可以在http://filippo.io/Heartbleed/上查看各個網(wǎng)站安然與否,假定被標為紅色就臨時不要登錄。

  良多人的第一反應(yīng)是趕快點竄暗碼,可是收集安然專家的建議是比及網(wǎng)站確認修復(fù)再說。

  2. 一收到網(wǎng)站的安然修補確認,就當即點竄銀行、電子郵件等敏感帳號的暗碼。即便你采取了兩步認證(即在暗碼以外多一重驗證信息),我們也保舉你點竄暗碼。

  3. 不要不好意思聯(lián)系掌控你的數(shù)據(jù)的小企業(yè)以確保小我信息安然。雅虎和Imgur等馳名公司當然知道這個標題問題,可是一些小企業(yè)可能還沒發(fā)現(xiàn)它,所以你要積極主動地保護小我信息安然。

  4. 緊密密切存眷將來很多天內(nèi)的財務(wù)陳述。因為報復(fù)打擊者可以獲得辦事器內(nèi)存中的諾言卡信息,所以要存眷銀行陳述中的目生扣款。

  可是,即便遵循上述編制把持,網(wǎng)頁瀏覽勾當也仍然存在必然風險。傳聞Heartbleed乃至能影響追蹤網(wǎng)站用戶勾當?shù)臑g覽器Cookie,所以只拜候不登錄也有風險。

  雅虎一度遭到了影響,但該公司暗示雅虎主頁、搜刮、財經(jīng)、體育、美食、科技、Flickr和Tumblr等首要產(chǎn)品已“成功進行了得當?shù)母?。不外雅虎的一名女講話人暗示,雅虎仍然在盡力修復(fù)旗下的其他站點。這不是雅虎第一次呈現(xiàn)安然標題問題——本年1月,雅虎曾顛末于有人詭計報復(fù)打擊第三方數(shù)據(jù)庫而不克不及不重設(shè)部門電子郵件用戶的暗碼。

  因為社交新聞Reddit而走紅的圖片分享網(wǎng)站Imgur暗示“出于安然考慮已作廢了Cookie等敏感數(shù)據(jù),并且正在謹慎措置”,而約會網(wǎng)站OKCupid則暗示“已完全解決了標題問題”。

  Heartbleed風波過后,一大年夜標題問題是互聯(lián)網(wǎng)公司會否改變它們的安然辦法。良多大年夜型互聯(lián)網(wǎng)公司都已轉(zhuǎn)向了PFS(完全正向保密)手藝——它能讓密鑰的保留時候變得很短,是將來的一個成長標的目標。

------分隔線----------------------------

推薦內(nèi)容