首页 - 内蒙古新闻 - 国内 - 国际 - 文化 - 财经 - 教育 - 旅游 - 美食 - 医药 - 汽车 - 楼市 - 娱乐 - 体育 - 道德法制 - 草原社区 - 草原家园 加入收藏 | 设为首页
您当前的位置 :新闻中心 > 内蒙古新闻 > 百姓生活 正文   
转播到腾讯微博
网购付款安全问题有点儿悬
 

  8日,常用于电商、网银等安全性极高网站的网络安全协议OpenSLL被曝出存在安全漏洞,危及全球包括银行、电商在内关键部门和普通用户财产和信息安全。这一漏洞一旦被恶意利用,意味着用户登录这些电商、网银的账户、密码等关键信息都将被泄露。

  北京知道创宇信息技术有限公司研究部总监钟晨鸣表示,此次漏洞会影响为数众多的使用https的网站,包括公众熟知并且经常访问的微信、淘宝、各个网银、社交、门户等知名网站,而且越是知名的大网站,越是容易受到不法分子利用漏洞进行的攻击。

  这一漏洞被曝出后,全球的黑客与安全保卫者们展开了竞赛。黑客在不停地试探各类服务器,试图从漏洞中抓取到尽量多的用户数据;安全保卫者则在尽可能短的时间里升级系统、弥补漏洞,实在来不及实施的则暂时关闭某些服务。

  钟晨鸣说,这个漏洞实际上出现于2012年,至今两年多,谁也不知道是否已经有黑客利用漏洞获取了用户资料;而且由于该漏洞即使被入侵也不会在服务器日志中留下痕迹,所以目前还没有办法确认哪些服务器被入侵,也就没法定位损失、确认泄露信息,从而通知用户进行补救。

  国家应急中心9日开始联动,该中心一名专家坦陈,从2003年,国家应急中心就试图建立漏洞触发的相关应急工作和能力,但是这一领域的工作到现在也不够清晰,需要新的能力架构设计。“纯事件触发有时太晚太被动,2001年至2004年有很多教训,技术上存在适当前移的可能。”

  业内人士建议,需从顶层设计着手,在政策层面明确导向信息安全与信息化的一体性质,以及安全与建设的全周期结合。从规划角度,要导向政企单位建立综合的信息安全能力,要强调信息安全的体系化建设,把离散的等级保护要求推动到下一步的整体建设中。(记者 南婷 程士华)

[责任编辑 哈丽琴 ]

【走转改大赛】好...
骑行倡环保
爱心义诊
春色满园
北梁贫困女童领到...
内蒙古新闻网版权与免责声明:

凡本网注明“来源:内蒙古新闻网”的所有作品,版权均属于 内蒙古新闻网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:内蒙古新闻网”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非内蒙古新闻网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
联系方式:0471-6659743、6659744、6659725。
电话:0471-6659725
传真:0471-6659744
电邮:news@nmgnews.com.cn
千棵大树进小城
春天里的“爱情故事”
 
学习贯彻自治区“8337”发展思路
中国梦•我的梦 每个人都是梦想家
网站介绍 | 广告服务 | 联系方式 | 网站工作人员 | 网站地图
Copyright © 2005-2009 内蒙古新闻网 All Rights Reserved.
内蒙古互联网新闻中心版权所有,未经书面授权不得转载或镜像。新闻热线:0471-6659725
互联网新闻信息服务许可证:1512006001 信息网络传播视听节目许可证:0507213 蒙ICP证:09003619号