安全 什么是流血的臭虫? -技术百科的定义

什么是流血的臭虫? -技术百科的定义

目录:

Anonim

定义-Heartbleed Bug是什么意思?

Heartbleed错误是2014年4月发现的一个安全漏洞,使黑客能够访问密码和个人信息。 这对于社交媒体平台和其他站点很重要,因为Heartbleed可以绕过敏感信息的某些常见安全协议,以便收集可用于解锁个人资源或诱使用户在虚假网站上工作的密码。

Techopedia解释了Heartbleed Bug

与Heartbleed错误相关的风险基于Internet站点常用的安全套接字层/传输层安全性(SSL / TLS)系统,其中站点使用数字证书来证明真实性。 这些协议的加密安全性包含一个称为OpenSSL的开源工具。 Heartbleed错误是基于OpenSSL问题导致的,该问题允许外部人员读取主机的内存。 他们也可能会接触到加密密钥,而加密密钥可能会造成更大的破坏。

发现漏洞后,公司便采取行动来弥补此漏洞。 但是,直到所有网站清除用于加密数据的旧密钥之前,这项工作才能完成,这意味着获得访问权限的黑客可以重复使用它们,直到网站将其撤销。

什么是流血的臭虫? -技术百科的定义