心脏出血[编辑]
基本情况:
心脏出血,英文heartbleed,OpenSSL安全漏洞,该漏洞可导致攻击者获得服务器上64K内存中数据。这一漏洞让任何人都能读取系统的运行内存。已经有了一个紧急补丁,在安装它之前,成千上万的服务器都处于危险之中。
历程:
发迹于2014年4月7日,国外程序员发现该漏洞。2014年4月8日,黑客白帽开始一场入侵与防入侵的战斗,2014年4月9日,一位安全人士通过该漏洞尝试读取数据,成功获取用户信息。
入侵技术:
SSL(安全套接层)协议是使用最为普遍网站加密技术,而OpenSSL则是开源的SSL套 ...