OpenSSL 安全大崩壞

2年多前一次OpenSSL程式小更新,只是忘了檢查回傳資料的長度,卻造成了全球6成網站加密安全拉警報,資安教父更疾呼這是網路史上最嚴重的程式漏洞。連Google、Yahoo、臉書都受害

 

加拿大為修補Heartbleed漏洞關閉網路報稅服務

在得知Heartbleed臭蟲所帶來的安全漏洞後,加拿大稅務局採取了預防措施,關閉各種線上服務,以保障納稅人的機密資訊安全,此一措施影響電子申報、線上申報、個人帳號、企業帳號與代理申報等服務,而且正在導入解決方案,將在測試所有系統並確定安全無虞後才會重新開放。

知名密碼專家Bruce Schneier表示,Heartbleed是個災難性的臭蟲,如果從1~10要評分的話,他給11分。

資安教父:Heartbleed是網路有史以來最嚴重的臭蟲

知名密碼學專家Bruce Schneier表示,這是個災難性的臭蟲,如果從1~10要評分的話,他給11分。該臭蟲讓網路上的任何人都能讀取藉由OpenSSL保護的系統內容,可能涵蓋用來確認服務供應商或加密流量的金鑰,也可能是使用者的名稱、密碼,或其他內容,可說是幾乎所有內容都有機會外洩。

按讚加入iThome粉絲團追蹤