“心脏出血”漏洞 国内保险网站还安全吗?

发布时间:2023-12-11

昨日,全球互联网被爆出现一个被命名为“心脏出血”的漏洞,网银、网购、网上支付、邮箱等众多网站受其影响。有国内安全专家表示,此漏洞为本年度互联网上最严重的安全漏洞,影响至少两亿中国网民。国内各大网站昨日采取紧急修复措施, 专家建议普通用户这两天尽量别在网上修改电商、网银和支付有关的密码。

预计三成网站受影响,部分网站已经中招

昨日,360安全专家石晓虹表示,该OpenSSL漏洞主要影响那些需要在https开头网址登录的网站,初步评估有不少于30%的网站中招,其中包括大家最常用的购物、网银、社交、门户等知名网站。

他表示,目前国内使用https的网站都是跟支付和敏感用户数据相关的。据他了解,昨日下午,大量网站已开始紧急修复此OpenSSL高危漏洞,但是修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间会更长一些。

昨日上午,360网站卫士的OpenSSL漏洞检测平台发现,北京大学和清华大学某项网络服务存在“心脏出血”漏洞,同时也监测到了有来自北京联通[微博]的一个IP针对这些服务进行漏洞探测,360紧急通知清华大学和北京大学进行修复。

众多网站昨日纷纷自检自查,支付宝[微博]公司对本报记者表示,使用的版本没有漏洞,目前我们没有发现任何数据泄露,也没有受到任何影响。

普通用户不要过于紧张

另一位行内人士揭秘说,这个漏洞实际上出现于2012年,至今两年多,谁也不知道是否已经有黑客利用漏洞获取了用户资料;而且由于该漏洞即使被入侵也不会在服务器日志中留下痕迹,所以目前还没有办法确认哪些服务器被入侵,也就没法定位损失、确认泄露信息,从而通知用户进行补救。

他说,只有在用户使用有漏洞的服务时,正好有人在利用这个漏洞窃取密码时,你的密码才有可能被窃取。所以,一般的用户根本不用紧张。

“心脏出血”OpenSSL漏洞正肆虐,国内保险网站安全吗?

联合360网站安全检测 对国内主要保险网站进行检测,受检的12个网站中无一存在该漏洞。但结合整体调查报告来看,仍有大量网站长期存在其它漏洞,甚至包括高危、严重等级。

保险网站安全排名

 

上一篇

4月10日财经类新闻资讯预览

下一篇

开心保专家解析:存款保险制度的未来进行时

正品保险

正品保险

国家金融监督
管理总局许可
快捷投保

快捷投保

全方位一键对比
省心服务

省心服务

电子保单快捷变更
安全可靠

安全可靠

7x24小时客服不间断
品牌实力

品牌实力

11年 1000万用户选择
支付帮助
支付方式 支付说明
保单服务
保单查询 保单验真 变更与取消 保单寄送
理赔服务
理赔指南 理赔报案 理赔案例
服务中心
发票索取 常见问题 隐私声明

首次关注立得50积分首次关注立得50积分

下载开心保APP下载开心保APP

0/4
产品对比

扫码关注微信号

扫码关注微信号

扫码下载APP

扫码下载APP

意见反馈
产品对比关闭

最多可对比 4 款产品

您还没有添加对比产品
清空产品
已选0件产品 开始对比
意见反馈关闭

选择您遇到的问题类型或建议类型

产品
投保
支付
其他
0/500
提交
产品咨询或紧急问题,可联系在线客服或拨打4009-789-789