“心在淌血”900人受“骇”? 专家:不只
2014-04-15 08:29:36
来源:世界日报
分享到微信
1、电脑浏览:打开微信,点击【发现】(Discover),【扫一扫】(Scan QR Code)下面的二维码,打开网页后点击屏幕右上角分享按钮。2、手机浏览器:保存二维码图到本地,再打开微信的扫一扫,点击右上角【相册】,导入已保存的二维码即可。3、手机微信:长按二维码图即可识别

【超级生活网 sUperLIFE.ca专讯】加拿大国税部14日上午称,因为OpenSSL加密软体一个名为“心在淌血”(Heartbleed)的安全缺陷,让骇客进入国税部的电脑伺服器工作记忆体,窃取了约900人的社会卡保护号码,但一位电脑专家认为,真实的问题远比这个严重。

亚伯达省电脑安全专家札别克推测,将有一波窃取密码和其他资讯的问题出现,“现在我们看到的仅是冰山一角,因为这也许是网际网路有史以来最大的安全漏洞。”

札别克是一所技术学院教授电脑安全课程的教师,他教导学生如何以骇客的角度审视电脑安全问题,以此方式提升电脑的安全性。

国税部表示,正在分析相关数据,以确定加拿大国税部的电脑伺服器工作记忆体中还有什么资讯遭窃取。札别克说,国税部的电脑专家将可能发现巨量资讯落入骇客之手。

加拿大国税部9日上午突然关闭网上报税服务, 以避免骇客“心在淌血”漏洞窃取机密。 关闭了五天后,国税部现已重新开放网上报税服务。

经过初步调查后, 国税部说,有骇客在一个六小时的时间段内进入国税部的电脑伺服器工作记忆体窃取纳税人的个人资讯,共有大约900人的资料失窃。

札别克不相信只有900人受害,他指出“心在淌血”这个漏洞已持续了两年,国税部只检查了过去两周的数据,在之前的两年里居然没有被骇过?令人难以相信。

札别克又说,解决“心在淌血”漏洞这个问题的方式很简单,只要在受到影响的伺服器上贴上补钉即可“止血”。

收藏
热点排行
热门写手