妥協(xié),攻擊和漏洞!
該CrowdStrike獵鷹平臺(tái)是大數(shù)據(jù)技術(shù)和端點(diǎn)安全由先進(jìn)的威脅情報(bào)驅(qū)動(dòng)的組合。 CrowdStrike獵鷹使企業(yè)能夠識(shí)別未知惡意軟件,檢測(cè)零日威脅,查明先進(jìn)對(duì)手和歸屬,并防止實(shí)時(shí)針對(duì)性的攻擊傷害。
名為“Heartbleed” 的OpenSSL大型安全漏洞曝出,該漏洞可以讓黑客不留痕跡的進(jìn)入受到影響的網(wǎng)站竊取用戶數(shù)據(jù)。黑客可以對(duì)使用httPS(存在此漏洞)的網(wǎng)站發(fā)起攻擊,每次讀取服務(wù)器內(nèi)存中64K數(shù)據(jù),不斷的反復(fù)獲取,內(nèi)存中可能會(huì)含有用戶http原始請(qǐng)求、用戶cookie甚至明文帳號(hào)密碼等。
為了幫助用戶應(yīng)對(duì)此次事件,在線密碼管理工具LastPass第一時(shí)間推出了專門的檢測(cè)工具,用以檢測(cè)用戶使用的網(wǎng)站是否已經(jīng)更新的證書,好讓用戶放心的更換密碼,以繼續(xù)登錄并使用這些網(wǎng)站。
現(xiàn)在,LastPass又推出了新的全自動(dòng)測(cè)試工具:該工具可以自動(dòng)的檢查用戶儲(chǔ)存的網(wǎng)站是否受到了此次漏洞的威脅,以及是否需要現(xiàn)在更換這些網(wǎng)站的密碼。用戶可以直接點(diǎn)擊LastPass的圖標(biāo)打開菜單,點(diǎn)擊“安全檢查”,即能完成對(duì)已存儲(chǔ)網(wǎng)站的自動(dòng)檢測(cè)。
OpenSSL漏洞也是電腦“心臟出血”漏洞,由此可看出其嚴(yán)重性和危險(xiǎn)性了,這個(gè)高危漏洞對(duì)于我們的個(gè)人隱私安全和財(cái)產(chǎn)安全的威脅都巨大,郵箱等眾多網(wǎng)站受其影響。無(wú)論用戶電腦多么安全,只要網(wǎng)站使用了存在漏洞的OpenSSL版本,用戶登錄該網(wǎng)站時(shí)就可能被黑客實(shí)時(shí)監(jiān)控到登錄賬號(hào)和密碼,所以說(shuō)下載一款靠譜實(shí)用的漏洞檢查工具非常重要!
據(jù)我的觀察,在面對(duì)這次漏洞危機(jī)方面騰訊電腦管家是最先做出反應(yīng)的,它已經(jīng)更新了OpenSSL漏洞預(yù)警功能,凡用戶登陸存在此嚴(yán)重漏洞的網(wǎng)站均會(huì)提示攔截,在這種關(guān)頭時(shí)間就是生命就是金錢,應(yīng)該立刻下載對(duì)電腦進(jìn)行檢查!而且登入需要輸入的網(wǎng)站時(shí)最好確定該網(wǎng)站已經(jīng)進(jìn)行過(guò)系統(tǒng)全面的漏洞升級(jí),謹(jǐn)慎輸入密碼!
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用