網路漏洞貴賓狗 可能偷走資料 | 大紀元
大紀元
網路漏洞貴賓狗 可能偷走資料
2014-10-15 10:31 中港台時間|10-15 10:31 更新
人氣 2

【大紀元10月15日報導】(中央社波士頓14日路透電)谷歌(Google)3名研究人員在廣泛使用的網路加密技術中發現1個安全漏洞。他們表示,這個漏洞可能讓駭客透過所謂「貴賓狗」(Poodle)攻擊,竊取資料。

這個問題出在問世18年且網路瀏覽器與網站仍廣泛使用的加密標準SSL 3.0。網站OpenSSL Project今天深夜張貼1篇研究報告,揭露這個問題。最多人使用的SSL加密軟體類型就是由OpenSSL Project所研發。

推特與科技新聞網站最近數日一直在流傳OpenSSL軟體又出現漏洞的謠言,促使部分企業網路安全專業人員本週準備因應新出現的重大威脅。

今年為止,已經出現2個嚴重的網安漏洞,包括4月的「心臟出血」(Heartbleed)與9月的Shellshock。

網安專家表示,今天曝光的漏洞能讓駭客蒐集瀏覽器的cookies,但不像心臟出血或Shellshock那麼嚴重。

專研SSL的研究人員李斯蒂奇(Ivan Ristic)說:「它其實相當複雜。駭客必須在網路中取得特殊權限。」

約翰霍普金斯大學(Johns Hopkins University)電腦科學系助理研究教授葛林(Matthew Green)建議企業與電腦用戶,關掉伺服器與瀏覽器上的SSL 3.0,但他也說,這個程序對一般電腦使用者而言不太容易。(譯者:中央社何世煌)

標籤
相關專題:
如果您有新聞線索或資料給我們
請進入安全爆料平台
守護善良正義,值得奮戰到底
大紀元電子報
一旦重大新聞發生,我們會立即發送到您的電子郵箱
Email Icon
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
留言
  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.