本報特約記者 陶短房 本報記者 魏萊全球互聯網在8日經歷了一次“心臟出血”,法新社等多家國際媒體對互聯網重大安全漏洞“心臟出血”(Heartbleed)作了解讀。報道稱,此次互聯網安全危機波及的不僅僅是網民、電子商務消費者,也包括網絡安全專家、黑客和各路電腦高手。這一漏洞發生在OpenSSL環節,這是網站服務器密鑰的保障機制,當網站要求用戶在進行銀行交易、登錄網站或郵箱輸入密碼時,OpenSSL為之提供安全保護。而“心臟出血”漏洞卻讓該安全保障成了隱私外泄的通道,破解者可根據用戶輸入的信息,輕易恢復所有類型的數據,如賬戶密碼或互聯網訪問歷史等。相當于一間房子上了鎖,但鑰匙卻在門邊隨手可取。但據報道,中國多家互聯網企業稱,已盡快升級,不受風波影響。大漢網絡首席技術官金翔宇博士9日對《環球時報》表示,不排除這是國外一些網絡安全公司用來“訛詐”的市場手段。目前中國大部分有一定規模的商業網站都是前端數據與后端數據分離設置。網絡安全公司攻克商業網站的前端數據庫,并不意味著能進入后端竊取敏感商業數據。▲
環球時報2014-04-10