一文看懂頭條類型

小心!全球三分之二網站爆資安危機

我們老早習慣上網要經過繁雜的登入、輸入密碼手續,為的是保護個人資料和隱私。但當有一天,這層保護網有漏洞、不再安全,該怎麼辦?

網站-駭客-heartbleed 圖片來源:heartbleed.com
其他
  • 天下Web only

如果你常使用各種網路服務,這兩天,很有可能會收到服務方寄來的電子郵件,建議你更新帳號密碼,因為就在本週,提供網路通信安全及數據完整性的安全協議OpenSSL,傳出嚴重安全漏洞。

上圖:當瀏覽網站時,網站安全協議能幫我們把各種足跡進行加密。譬如你進入Gmail網站,在瀏覽列上,可以看到網址旁邊出現一個小方鎖,即代表你和網站之間的訊息已經過加密處理。(圖片來源:vox.com)

一群芬蘭資安專家和谷歌研究人員在上週發現,OpenSSL 1.0.1 和1.0.2-beta 版本存在「心臟出血」(Heartbleed,正式名稱為CVE-2014-0160)安全缺陷,讓駭客能非法取得使用者密碼、加密金鑰、信用卡資訊和其他重要登錄資訊。令人意外的是,漏洞恐怕已存在兩年,但消息直到本週一才對外大量曝光。

您已經是訂戶? 登入
線上+紙本閱讀
全選-未開始Paywall P0
  • 全選-未開始
查看訂閱方案

你是學生嗎?完成驗證即可享每月$99元優惠

你可能有興趣
最新訊息
非會員2-已開始
訂閱天下雜誌電子報

天下雜誌當期內容的精華與延伸,每周三發送最具時效性的深度內容