Heartbleed漏洞引駭客 使用者個資全都露
【新唐人亞太台2014年4月18日訊】被稱為史上網路最大漏洞的Heartbleed,心淌血,自從7號被揭露後,引發駭客行動,全球大約有一半網站都受到波及,特別是涉及線上交易的購物網站,使用者只要上網購物、登入帳號密碼,個資恐怕將一覽無遺。
記者 李晶晶:「現在下載手機APP要小心,因為有數據顯示,全球已經有超過6000多種APP受到Heartbleed,也是就心淌血漏洞的波及。」
Heartbleed,心淌血,目前網路安全漏洞的關鍵字。它存在所有內含Heartbeat延伸功能的OpenSSL加密軟體,當伺服器遭漏洞攻擊,駭客就能讀取電腦或是手機記憶體當中的資料,而且完全不留痕跡。
電腦防毒公司資深技術顧問 簡盛財:「APP它其實就很像是一個迷你型的瀏覽器,這個迷你型流覽器,它其實會連到後端一個網站。當它後端的伺服器,有存在這個漏洞的話,你開起這些APP去做這個,連開起的連線過程中,就有可能造成這些資料,有可能外洩的這些風險,尤其是你這些APP是跟,如果是跟比如說是線上交易,跟一些銀行帳號,跟一些那種股票相關的,這個你都要特別小心。」
其實,Heartbleed這個漏洞,已經默默存在超過2年4個月,直到今年的4月7號才被資安公司Codenomicon及Google安全部門的Neel Mehta,正式對外揭露,特別是涉及線上交易的購物網站,包括Google網站和各種服務、雅虎、淘寶網、支付寶等,都受到Heartbleed漏洞的影響。
電腦防毒公司資深技術顧問 簡盛財:「比如說你可能信用卡外洩,有可能被造成盜刷的這種情況,你的銀行帳號密碼外洩,有可能帳號裡面的資料會被駭客拿去使用,這都是對使用者影響非常大。」
資安教父布魯斯•施奈爾(Bruce Schneier),也在他的網站公開表示:「這是一個災難性的漏洞,如果從1~10要評分的話,他給11分。」而有英國育兒網站表示:在安全漏洞被堵上之前,駭客可能就已經獲得密碼和個人訊息,加拿大稅務局則說:已經有900人的社保號碼被盜。
電腦防毒公司資深技術顧問 簡盛財:「最好的方法是網站管理者,必須去盡快更新這個漏洞,或修補這個漏洞,那一般使用者現在可以做的說,至少做一個密碼更換動作。」
另外,Android 4.1.1 版本的作業系統,也內含 Heartbleed漏洞的OpenSSL 程式庫,專家呼籲,使用者應立即更新版本,而許多網站公司也立即修復漏洞問題,不過Heartbleed漏洞到目前為止,究竟對全球造成多大的損失,還有待評估中。
新唐人亞太電視 林嘉韋 李晶晶 台灣台北報導
相關新聞
-
你知道嗎?iPhone正將IP資訊傳給中國「騰訊」
2019-10-16 12:45:19香港議題日趨嚴重,一向強調使用者隱私的蘋果公司,恐怕涉及更大爭議!媒體報導,蘋果IOS 13版本作業系統,手機瀏覽器提供「詐騙網站警告功能」,會將使用者的瀏覽紀錄、IP位置,傳給「騰訊安全雲庫」作檢查,代表騰訊可能記錄和擁有這些用戶資料,引發譁然。
-
新唐人亞太台APP上架了!立即下載 隨時掌握重要新聞!
2022-09-07 12:12:43新唐人亞太台APP上架了!隨時掌握國際大事,持續為您提供「重要現場直播」、「新聞即時推播」、「電視同步直播」、「收藏瀏覽文章」等好用功能,邀請大家一起來下載。
-
麥肯錫:中國成為世界上負債最多的國家
2015-02-06 22:19:09全球最大的戰略諮詢機構麥肯錫公司,發布報告指出,2007年以來,中國新增債務20.8萬億美元、增加到近4倍,成為世界上負債最多的國家。
-
神奇APP! 不懂書法也能寫一手好字
2018-07-26 21:48:41歡迎回來。因應全球華文熱潮,書法家張炳煌將傳統書法和科技結合,透過下載app系統,就算不懂書法也能寫出一手漂亮的毛筆字,甚至拿來創作國畫,也沒有問題。
-
App平台佈新疆天網 中共監控手段首遭國際曝光
2019-05-02 21:07:11好,中共不只用科技干擾台灣大選,更在新疆佈下天羅地網,監控自己的人民。總部位於美國紐約的國際組織「人權觀察」,週三發布一份長達78頁的報告。公布中共如何用『一體化聯合作戰平台』,以APP監控新疆1300萬名的維吾爾族人。
-
17小時5臺肝移植 美醫師疑中國器官來源
2014-11-06 21:04:01今年,在舊金山舉行的世界移植大會上,主辦方拒絕35名大陸移植醫生參加會議。這是世界移植大會歷史上從未出現的情況,引起各方關注。中國大陸一個被稱作「牛人」的移植團隊,曾經在17小時進行5臺肝移植,美國醫師強烈質疑,中國存在殘忍的活體器官庫。
-
26歲女志工命喪ISIS 美考慮授權動武
2015-02-11 21:29:59被恐怖組織伊斯蘭國脅持的26歲美國年輕女人質穆勒驚傳喪命。美國總統歐巴馬表示他第一個反應就是心碎,並發表聲明:不論花費多久時間,美國將會找到要為她被挾持和喪生負責的恐怖分子,將他們繩之以法。
-
中共停止摘取死囚器官?外界質疑
2015-01-02 20:54:49中國「人體器官捐獻與移植委員會」主委黃潔夫日前聲稱,從今年元旦開始,中共停止摘取死囚器官,但人權團體多認為,從中共過去答應的一堆白紙黑字的承諾、法規和法律,並沒有帶來實質改變,這個宣示效果令人質疑,美國ABC調查記者日前也針對中國死囚器官交易進行報導。
-
日港媒體人對談 解中共習江鬥內幕
2015-02-17 21:39:24應日本大紀元時報邀請,香港大紀元社長郭君,講在東京舉辦新年演講。16日,她與日本時事評論家櫻井良子對談,就中國政局變動以及中日關係,兩位媒體人交換了寶貴意見。
-
換發票免跑郵局 明年兌獎APP直接匯戶頭
2018-03-14 21:48:46發票中獎,民眾多半去郵局換現金,不過現在傳出郵局因為沒利潤,不再提供服務,因此財政部研發出兌獎APP,跟一銀、彰銀等機構合作,不但24小時可以兌獎,獎金還可以匯到指定帳戶。明年兌獎的方式就要改變。
-
加總理抵中國 議員促面提活摘器官
2014-11-07 21:19:42加拿大總理哈珀飛抵北京出席APEC,預計本週六將與習近平會面,加拿大國內,要求總理向中共提出人權問題的呼聲不斷,多位國會議員敦促哈珀,向中共領導人當面提出活摘法輪功學員器官問題。
-
外媒關注復航墜河 藝人祈福
2015-02-04 22:37:42復興航空客機墜河事件,引發國際媒體關注,路透社、今日美國報與英國廣播公司BBC等主要國際媒體,紛紛以快訊持續追蹤後續情況。許多藝人也留言祈福。
-
隱身36天 金正恩黨慶未露面引議論
2014-10-10 21:36:22朝鮮最高領導人金正恩從9月初開始銷聲匿跡,一個多月來,有關他病重或者遭遇政變的傳聞甚囂塵上。金正恩處境如何?北韓是否真的發生了某種變動?來看記者的分析報導。
-
美最大規模醫保數據外洩 中共黑影幢幢?
2015-02-07 21:43:39接著帶您關心,美國第二大醫療保險集團「安保公司」遭駭客入侵,造成八千萬用戶資料外洩,據了解情況的調查人員透露,攻擊行為疑似由駭客組織「深淵熊貓」發起,而這個組織,很可能就是由中共當局,在背後支持。
-
伊波拉擴散迅速 歐巴馬籲全球行動
2014-09-26 22:00:36西非伊波拉疫情仍然持續,至今已有超過5800人受感染,2800多人死亡。美國總統歐巴馬週四在聯合國大會上,再度呼籲各國在邊境地區加緊防疫,阻止伊波拉散播到其他國家。
-
對話即時轉文字!Google新App友善聽障人士
2019-03-02 20:39:29科技趨勢新聞,帶您來看到,Google 推出2 款專為聽障人士設計的app,包括將音訊更清晰可辨的聲音擴大器,以及由美國和台灣等地 Google 工程師 一起研發,把即時交談內容 建立字幕的app,友善聽障人士,方便與周遭民眾,來溝通。
-
陸客團少、自由行興 多縣市觀光熱點崛起
2018-01-26 07:44:41陸客團銳減,自由行成為主流,媒體報導指出,部分國家公園、風景區旅遊人數有下滑趨勢,但縣市地方出現不少逆勢成長的熱門景點。觀光局表示,正在輔導旅行業者,推廣在地深度旅遊,運用網路「新工具」,拓展客源。
-
大數據解密 百貨週年慶掀數據分析戰
2015-10-22 23:21:33百貨周年慶陸續開打,人潮買氣不斷,隨著消費者習慣改變,有百貨業者腦筋動的快,藉由APP蒐集會員購物習慣,進行大數據分析,提供精準服務,增加業績,也保留客群。
-
英首相:2017年前舉行脫離歐盟公投
2015-01-05 21:34:31今年5月,英國將舉行大選,首相卡麥隆承諾,如果所屬黨派在大選中獲勝,將重新協商與歐盟28國集團關係,試圖收回英國的權力,並在2017年前舉行,脫離歐盟的公投。
-
英安全公司:中企用APP祕密收集用戶數據
2019-01-03 12:48:21下載APP要注意了,倫敦一家安全公司表示,在Google Play商店最受歡迎的免費下載APP之一的「天氣預報—世界天氣準確雷達」,是由中國大陸深圳的TCL通信技術公司建立的,現在被發現這個APP一直在蒐集全球各地智慧手機用戶的大量數據,包括用戶的地理位置、電子郵件地址以及每支手機專屬的包含國際行動裝置識別碼,並且試圖秘密地通過TCL生產的低成本阿爾卡特智慧手機,在未經用戶許可的情況下,訂閱一些付費使用的服務。安全公司說,這些動作都是在後台進行,用戶沒有機會看到任何警告信息。