Heartbleed

Heartbleed 是 OpenSSL 中的一个安全漏洞,由芬兰安全公司 Codenomicon 发现,并于 2014 年 4 月 7 日公开。OpenSSL 是用于通过 加密技术创建安全网站连接、建立HTTPS、加密其他多个VPN协议的技术。由于大约三分之二的网络服务器使用 OpenSSL,因此该漏洞被认为是自网络诞生以来发现的最严重安全漏洞之一。

Heartbleed 是如何工作的?

Heartbleed 漏洞利用了客户端服务器之间的初始通信。这个初始步骤通常称为“握手”,但 OpenSSL 提供了一种称为“心跳”的变体。心跳用于建立安全连接,但在心跳期间传输的数据并未经过安全发送。

通过向服务器发送虚假信息,黑客可以从服务器的缓存中获取 64 个千字节的数据块。虽然这只是少量数据,但其中可能包含用户名密码或其他机密信息。通过连续发出多次请求,黑客可能会捕获服务器内存缓存中的大量私人数据。

Heartbleed 漏洞仅存在于 OpenSSL 1.0.11.0.1f 以及 1.0.2-beta1 版本中。其他版本的 OpenSSL 和其他类型的 TLS(传输层安全)实现不受影响。该漏洞于 4 月 7 日公开后,许多网络服务器立即使用 1.0.1g 版本进行了修补。不过,目前尚不清楚有多少服务器受到影响,以及仍有多少服务器在使用存在漏洞的 OpenSSL 版本。

Heartbleed 会如何影响我?

你直接受到 Heartbleed 漏洞影响的可能性很低。虽然这个安全漏洞在两年时间里一直未被发现,但几乎没有证据表明该漏洞被广泛利用。不过,为了安全起见,你可以更新网站登录、电子邮件帐户和其他在线服务的密码来保护自己。

更新日期 April 11, 2014 作者 Per C.

quiz测试你的知识

What is the maximum data transfer rate of a T3 line?

A
45 Mbps
0%
B
450 Mbps
0%
C
4,500 Mbps
0%
D
45,000 Mbps
0%
Correct! Incorrect!     View the T3 definition.
More Quizzes →

Tech Terms 计算机词典

本页中Heartbleed的定义是由 TechTerms.com 的作者撰写的原创定义。如果您想引用本页或引用此定义,请使用定义正下方的绿色引用栏。

我们的目标是以简单易懂的方式解释计算机术语。我们努力使发布的每个定义都做到准确和简明。如果您对本定义有任何反馈,或想建议一个新的技术术语,请联系我们

Tech Terms 通讯

通过我们的每日或每周通讯提升您的技术知识!立即订阅,即可将新术语和测验发送到您的收件箱。

订阅免费的 TechTerms 通讯

您希望多久收到一封电子邮件?

您可以随时使用每封邮件中的链接取消订阅或更改接收频率。 有疑问?请联系我们

注意:通讯以英文发送。