阅读更多

“心脏出血”漏洞已经是史上影响互联网最严重的缺陷之一。但是,新的研究表明,“心脏出血”漏洞在四月爆出之前,没有证据显示“心脏出血”漏洞已经被黑客大规模使用。“心脏出血”漏洞爆出之后,互联网网站争先恐后地应用补丁。然而,一些美国大学研究学者担心,该漏洞在爆出之前,可能已经被政府机构利用进行互联网监控之用。

 

通过分析劳伦斯伯克利国家实验室收集到2013年11月到2014年4月的“陷阱”网络流量,研究人员发现,“心脏出血”漏洞爆出之前,没有黑客大规模利用此漏洞进行攻击的迹象。首个攻击发生在“心脏出血”漏洞爆出之后22小时之内, 之后,研究人员观察到5948次“心脏出血”漏洞攻击,这些攻击针对692不同的主机。

 

“心脏出血”漏洞披露后三周,研究人员发现,互联网营运营商修补漏洞的速度仍然不够理想,只有47%的受访运营商表示他们已经完全修复了漏洞。

 

该研究的结论是,“心脏出血”漏洞爆出以及处理手法,可以作为以后互联网漏洞危机应对的范例。

 

来自: cnbeta
1
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Windows系统近年漏洞概况及攻击教程防御

    例如OpenSSL心脏出血漏洞,Badlock Bug,Stagefright等。 漏洞危害: 从小方面来讲,漏洞曝光后被不法使用会危害个人用户的隐私安全与财产安全。从大方面来讲,一些漏洞就是在网络方面的战略武器。(所以有自己...

  • 研究称 OpenSSL 漏洞公布前未遭受黑客攻击

    美国安全研究人员表示,目前还没有任何证据能证明“心脏流血”漏洞对外公布前已经被黑客利用。  自从“心脏流血”漏洞上周曝光后,所有人都在问同一个问题:是否有人在谷歌研究人员发现该漏洞前利用其发动过攻击。 ...

  • 二进制漏洞分析与挖掘

    漏洞分析、挖掘和利用,安全领域重要和最具挑战性和对抗性的分支 应用在综合开发,算法,语法,系统底层,内核,逆向,汇编,调试等方方面面 漏洞是怎么回事? BUG:软件的功能性逻辑缺陷。影响软件的正常功能。 ...

  • 揭穿 7 种关于“心脏出血”的谣传

    摘要:“心脏出血”已经引起了大量的恐慌和误读。让我们来看清他们。 Adriana Lee Adriana Lee April 14, 2014 翻译:无若 一个代码上的失误导致大量在线服务商出现安全问题,人们也因为“心脏出血”而处于紧张状态...

  • 互联网安全协议漏洞成为国际互联网大会重要议题

    互联网安全协议OpenSSL一个被称作“心脏出血”的漏洞曝光后,在全球互联网行业引发安全担忧。在巴西圣保罗召开的国际互联网治理大会上,与会的专家两天来一直就此积极讨论,共商对策。  据介绍,作为一...

  • 网络安全知识试题

    1.“维基解密”网站的总部位于(没有公开办公地址、没有公布办公邮箱) 6.苹果的icloud存在安全策略漏洞,苹果公司采用限定账户每天登录次数方法进行弥补 8.在享受云服务带来的便捷时,数据安全的主动权掌握在手里...

  • [转]信息安全相关理论题(四)

    22、TCP数据包报文中哪个字段不可以被利用来构成隐蔽通道? A、 序号 B、 确认号 C、 保留字段 D、 数据迁移值 您的答案: 标准答案: D 23、下面那个保存密码的方式是最推荐的? A、 脑记 B、 便签...

  • 我们的数据到底有多安全?

    例如,2014年在OpenSSL中发现了“心脏出血”漏洞。OpenSSL是一个用于保护在线交易安全的开源软件库,被包括谷歌在内的许多大型网站和包括思科在内的服务器制造公司使用。事实证明,在过去的两年里,这个漏洞让用户...

  • 渗透测试 ( 1 ) --- 相关术语、必备 工具、导航、全流程总结、入侵网站思路

    Metasploit 可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。刚开始的 Metasploit 是采用 Perl 语言编写的,但是再后来的新版中,改成了用 Ruby 语言编写的了。...

  • 到底谁才是真正的隐形战友——开源软件和OpenSSL的真实故事

    “心脏出血”这个OpenSSL严重漏洞,从2014年4月初被公众知道,到现在已有将近一年了,这件事已经算告一段落。(详见钛媒体文章《详解OpenSSL重大漏洞:谁会受影响?如何解决?》)而前两天某网站发布的一篇关于...

  • 到底谁才是真正的隐形战友—开源软件和OpenSSL的真实故事

    开始觉得不过是炒冷饭,“心脏出血”这个OpenSSL严重漏洞,从去年(2014)4月初被公众知道,到现在已有将近一年了,这件事已经算告一段落。尽管这篇文章充满了误解、硬伤和企业宣传,我也没太在意。结果,今天看到...

  • 爬虫技术做到哪些很酷很有趣很有用的事情

    能利用爬虫技术做到哪些很酷很有趣很有用的事情? 准备学习python爬虫。各位大神都会用爬虫做哪些有趣的事情? 今天突然想玩玩爬虫,就提了这个问题。跟着YouTube上的一个tutor写了个简单的程序,爬了一点豆瓣的...

  • 2014乌云安全峰会文字版记录

    转自51CTO,先摘录一些我认为比较精彩的部分。全文在下面噢~~~ 猪猪侠: 就如果研究用户密码设置规则的话就得上大数据,这里我们搜集了10亿条用户和用户密码,我们得出了这个东西,我们利用大数据,统计出了100多...

  • WEB安全的防御--介绍XSS跨网站脚本[wiki]

    2014年心脏出血漏洞 2014年破壳漏洞 2014年贵宾犬漏洞 ( 英语 : POODLE ) 2014年索尼影业黑客入侵事件 2015年FREAK漏洞 2015年美国联邦人事管理局资料外泄案 政府机构 ...

  • 揭秘勒索病毒背后黑客组织:偷了官方网络武器库

    一台感染了WannaCry勒索病毒的笔记本电脑。...电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包括医院、高校等公益性机构。欧盟刑警组织说,这次网络攻击“达到史无前例...

  • 转载-计算机网络原理

    序号 设两台主机之间利用停等协议在一条链路上传输数据,报文段的传输时延为 4 × 1 0 − 4 m s 4×10^{-4}ms 4×10−4ms,往返传播时延为50ms,如果忽略ACK,则发送方的信道利用率为 A.0.000004 B.0.000008 C.0....

  • 计算机网络核心知识(下)

    10 网络安全基本原理 10.1 网络安全基础 10.1.1 网络安全状况 -引自《2014年中国互联网网络安全报告》 截至2014年12月底: 网站总量为364.7万 ...基础网络仍存在较多漏洞风险 2014年,CNCERT...

  • "SMART 200系列地址库:灵活配置的位读写系统",SMART 200 寻址-库 6个子 位:一个读,一个写 读:例如 读取从V0.0开始的第N个位的状态 写:例如 将值写入V0.0开始的第N个位

    "SMART 200系列地址库:灵活配置的位读写系统",SMART 200 寻址-库 6个子 位:一个读,一个写 读:例如 读取从V0.0开始的第N个位的状态 写:例如 将值写入V0.0开始的第N个位中 起始地址和第几个位都可自定义 字节:读写一体,引脚控制读或写 字:读写一体,引脚控制读或写 双字:读写一体,引脚控制读或写 实数:读写一体,引脚控制读或写 ,核心关键词:SMART 200; 寻址-库; 子位; 读; 写; 起始地址; 自定义; 字节; 字; 双字; 实数。,"SMART 200库:位寻址与多读写功能"

  • perl-ExtUtils-Manifest-1.61-244.el7.x64-86.rpm.tar.gz

    1、文件内容:perl-ExtUtils-Manifest-1.61-244.el7.rpm以及相关依赖 2、文件形式:tar.gz压缩包 3、安装指令: #Step1、解压 tar -zxvf /mnt/data/output/perl-ExtUtils-Manifest-1.61-244.el7.tar.gz #Step2、进入解压后的目录,执行安装 sudo rpm -ivh *.rpm 4、安装指导:私信博主,全程指导安装

Global site tag (gtag.js) - Google Analytics