openssl心血漏洞可获取网站私钥电脑管家第一时间拦截
发布时间:2020-02-21 18:17:40
阅读:次
来源:网桥厂家
近日,备受关注的openssl “心脏出血”漏洞又有了最新的进展:不法分子可以通过漏洞获取网站私钥,并通过盗取的证书伪造假冒网站,或可躲避一些安全软件及安全浏览器的拦截。目前腾讯电脑管家安全实验室已对盗用私钥的网站进行严密监控,第一时间拦截该类型的假冒网站。
(电脑管家对盗用私钥的假冒网站进行拦截)
此前曝出的“心血漏洞”由于影响范围之广而引起了国内互联网业界及用户的极大关注。黑客可能利用“心脏出血”漏洞,攻击网民的个人电脑,盗取帐号密码、登陆认证cookies、网银密钥等私密数据。该漏洞发生后,腾讯电脑管家同安全联盟上线OpenSSL漏洞预警功能并推出漏洞修复方案,能够对个人电脑上的“心脏出血”漏洞进行检测和修复,凡是存在OpenSSL严重漏洞风险的网站,均被管家进行风险提示并拦截。
据专家介绍,由于Windows上用OpenSSL的软件很多,且多数使用自己安装目录下的 SSLeay32.dll 和 Libeay32.dll,没有统一的升级管理机制,该漏洞可能会长期存在。此次电脑管家安全实验室监控到的盗用私钥的网站,即为openssl心血漏洞导致的最新影响。
安全实验室专家解释,由于网站证书被认为是网址安全可信的标志,因此黑客会利用漏洞盗取网站私钥从而冒名顶替合格的网站证书。此种情况下,安全系统或杀毒软件很可能不能判断网站的真实性。
安全专家提醒广大网民在访问网站时尽量开启安全软件,目前电脑管家已可对盗用私钥的虚假网站进行严密监控和拦截,如有发现将及时提醒,用户不必太过担忧。
相关阅读
- 广州就防锈涂料科技攻关难题向社会招标音响线高温油泵比重计橡胶弹簧金属机箱Frc
- 伊士曼化工Q2净盈利增长470标签试验台硫磺热转印机百页窗帘Frc
- 致力中国TPU市场随时代前行专访路博润特键盘工程机械美标法兰脱水设备防晒用品Frc
- 武桥重工安全生产标准化带动数字化管理0气动喷枪圆雕防滑砖袋封切机家居裤Frc
- 中联集团十大环保新品亮相IFAT德惠消毒柜龙鱼养殖剪切刀床控板Frc
- 中交一航局中标神华黄骅港联合办公楼工程舱室设备仙桃塑料模具纺纱加工振动Frc
- 纵观2010年下半年正丁醇市场走势消防车辊筒恒力弹簧消防水带西餐刀叉Frc
- 生态包装在全国蔓延引热销潮云台巢湖Fm模块涂布机消毒设备Frc
- 煤矿恢复供电时如何排放瓦斯数控刀片脚踏冲床羊毛围巾香精香料防雷产品Frc
- 河南周口成品油市场资源基本正常价格持稳不锈钢阀滚轴真人CS手机IC钽电容器Frc