二维码
中国名企在线网

扫一扫关注

当前位置: 首页 » 资讯 » IT资讯 » 正文

NSA否认已利用OpenSSL漏洞多年

放大字体  缩小字体 发布日期:2014-04-12 11:34:17    浏览次数:100    评论:0
导读

  北京时间 4 月 12 日上午消息,据彭博社报道,两位知情人士透露,美国国家安全局(以下简称NSA)至少两年前就已经发现了 OpenS

  北京时间 4 月 12 日上午消息,据彭博社报道,两位知情人士透露,美国国家安全局(以下简称“NSA”)至少两年前就已经发现了 OpenSSL 的“心脏流血”漏洞,并且利用这项漏洞搜集情报。不过,NSA 却对此坚决否认。

  NSA 在声明中说:“NSA 并不知晓最近发现的 OpenSSL 所谓的‘心脏流血’漏洞,直到它最近被私有领域的网络安全报告公之于众。”

  在此之前,彭博社还曾报道称,该安全漏洞对搭载 Android 4.1.1 系统的智能手机和平板电脑造成了影响。谷歌则在网络安全博客中表示,该公司已经将漏洞修补信息提交给合作伙伴。

  与此同时,《华尔街日报》也报道称,思科和 Juniper 等公司开发的网络产品也都包含这一漏洞,例如路由器和防火墙。

  思科周四称,该公司的多款产品都整合有 OpenSSL。Juniper 发言人则表示,需要一段时间才能修补所有设备的安全漏洞。

  OpenSSL 是 SSL 加密协议的一个变种。任何人都可以借助这一漏洞从采用 OpenSSL 的服务器中读取内存数据,其中包含了用户名、密码和信用卡信息。

  参与发现“心脏流血”漏洞的安全公司 Codenomicon 表示:“这让攻击者可以监听通讯信息,直接从服务和用户那里窃取数据,并且假冒服务和用户。”

  自从“心脏流血”漏洞曝光后,各大网络服务都在紧张备战。Facebook、谷歌和雅虎等多家公司已经修补了这一漏洞。苹果公司则表示,iOS 和 Mac OS X 没有受此影响。

  美国国土安全部也呼吁用户在升级后的网站上修改密码。但该机构指出,还没有任何攻击或事件被证明与“心脏流血”漏洞有关。

 
关键词: OpenSSL
(文/小编)
打赏
免责声明
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:http://news.mqzx.com.cn/show-125183.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
0相关评论
 

(c)2008-2021 DESTOON B2B SYSTEM All Rights Reserved

冀ICP备10017211号-17