妥協,攻擊和漏洞!
該CrowdStrike獵鷹平臺是大數據技術和端點安全由先進的威脅情報驅動的組合。 CrowdStrike獵鷹使企業能夠識別未知惡意軟件,檢測零日威脅,查明先進對手和歸屬,并防止實時針對性的攻擊傷害。
名為“Heartbleed” 的OpenSSL大型安全漏洞曝出,該漏洞可以讓黑客不留痕跡的進入受到影響的網站竊取用戶數據。黑客可以對使用httPS(存在此漏洞)的網站發起攻擊,每次讀取服務器內存中64K數據,不斷的反復獲取,內存中可能會含有用戶http原始請求、用戶cookie甚至明文帳號密碼等。
為了幫助用戶應對此次事件,在線密碼管理工具LastPass第一時間推出了專門的檢測工具,用以檢測用戶使用的網站是否已經更新的證書,好讓用戶放心的更換密碼,以繼續登錄并使用這些網站。
現在,LastPass又推出了新的全自動測試工具:該工具可以自動的檢查用戶儲存的網站是否受到了此次漏洞的威脅,以及是否需要現在更換這些網站的密碼。用戶可以直接點擊LastPass的圖標打開菜單,點擊“安全檢查”,即能完成對已存儲網站的自動檢測。
OpenSSL漏洞也是電腦“心臟出血”漏洞,由此可看出其嚴重性和危險性了,這個高危漏洞對于我們的個人隱私安全和財產安全的威脅都巨大,郵箱等眾多網站受其影響。無論用戶電腦多么安全,只要網站使用了存在漏洞的OpenSSL版本,用戶登錄該網站時就可能被黑客實時監控到登錄賬號和密碼,所以說下載一款靠譜實用的漏洞檢查工具非常重要!
據我的觀察,在面對這次漏洞危機方面騰訊電腦管家是最先做出反應的,它已經更新了OpenSSL漏洞預警功能,凡用戶登陸存在此嚴重漏洞的網站均會提示攔截,在這種關頭時間就是生命就是金錢,應該立刻下載對電腦進行檢查!而且登入需要輸入的網站時最好確定該網站已經進行過系統全面的漏洞升級,謹慎輸入密碼!
您的評論需要經過審核才能顯示
有用
有用
有用