刘超转自由亚洲
DC: 无论翻墙软件,还是网上理财,都十分依赖加密功能。最近有报导指由于流行的SSL加密技术出现漏洞,有可能令黑客很容易就成功偷取到经加密的通讯内容。到底这漏洞是怎样的?一般网民的生活如何受影响?
李: 这个叫Heartbleed的漏洞,主要影响使用OpenSSL开源加密程式库的软件,例如部分开放源码软件的网页主机。这个漏洞主要看中OpenSSL的程式库个别版本启动SSL加密通讯时的Heartbeat部分出现记忆内容泄漏的情况,黑客可以不留痕迹透过这个漏洞,看到未加密的原始内容,这情况下就算密码有多强都没用,因为整个......
阅读全文