還記得2個(gè)月前引起一陣恐慌的史上最大安全漏洞Heartbleed嗎?這個(gè)資安威脅被發(fā)現(xiàn)之初,處于危險(xiǎn)當(dāng)中的網(wǎng)路伺服器統(tǒng)計(jì)起來超過1百萬個(gè)。儘管近期的相關(guān)報(bào)導(dǎo)減少許多,這并不表示Heartbleed所造成的問題已得到解決,根據(jù)資安專家Robert David
Graham研究發(fā)現(xiàn),目前至少有309,197個(gè)伺服器仍然容易受到攻擊。
在Heartbleed公布之后,Robert David
Graham就立即發(fā)現(xiàn)了60萬個(gè)伺服器受到影響,1個(gè)月過后,調(diào)查數(shù)字下降到318,239個(gè),而在近1個(gè)月當(dāng)中,卻只有9,042個(gè)伺服器已針對(duì)Heartbleed進(jìn)行修復(fù),仍有超過30萬個(gè)伺服器可能抵擋不了相關(guān)攻擊。由于許多知名網(wǎng)站都在第一時(shí)間搶修自家系統(tǒng),這項(xiàng)調(diào)查結(jié)果可能意味著一些較小型的網(wǎng)站還未做出因應(yīng)。
Heartbleed是個(gè)潛伏許久的安全漏洞,足跡早已遍布網(wǎng)路各個(gè)角落,一些安全防護(hù)措施低于平均水準(zhǔn)的網(wǎng)站,可能長期處于危險(xiǎn)的狀態(tài)之下。如今,Heartbleed的存在已公諸于世,可能導(dǎo)致加密金鑰、帳戶密碼或其他敏感資訊遭駭,除了呼吁還未修復(fù)的網(wǎng)站服務(wù)們要加快動(dòng)作之外,用戶們最好也多注意網(wǎng)站的安全性,并養(yǎng)成定期更換安全強(qiáng)度高的密碼,避免類似災(zāi)情發(fā)生在自己身上。
資訊來源:The Verge