OpenSSL 漏洞對普通網民有什麼影響,應該做些什麼?
01-04
OpenSSL不是http漏洞么,如果用手機客戶端的話有影響么
請收看:《新聞1+1》 20140410 互聯網大漏洞:可能讓你「心臟出血」白岩松主持的,裡面對此漏洞的影響和普通網民該如何應對已經闡述的很明白了。
影響很大,但是普通網民(俺也是)是砧板上的魚肉,什麼也做不了,也不要做。
穩妥的,可以等廠商把漏洞修復了(什麼時間,我不知道),再去改一圈核心網站的密碼,包括但不限於支付寶、能重置密碼的核心郵箱等。但是更多的是感受到了「用戶隱私早泄漏了」(蘑菇語)的坦然感,如果我有被黑的價值…我還是先努力提高自己被黑的價值吧謝邀。
作為普通網民的我來說除了在推特上被刷屏了外毫無感覺。
過兩天等各種支付網站打完補丁之後全換密碼
針對非常嚴峻的OpenSSL心血漏洞,我國安全專家和國外的安全專家都指出:此漏洞不僅能竊取網站的機密數據,而且還可以把伺服器上的SSL證書私鑰也偷走!這將是災難性的結果!
網銀支付寶常年沒什麼錢的普通網民表示,我覺得應該不會有人在我身上浪費時間.
像我這種心寬的,啥也不做。或者抓緊把一切支付工具和自己的銀行卡鏈接斷開,特別是快捷支付
有大影響!!
我開了快捷支付,手機是安卓的,還root了!!
你知道我有多擔心銀行卡裡面的大額存款嗎!!
那是79塊人民幣啊!!
真的擔心的話,取出餘額和餘額寶,鎖定支付寶,斷開和銀行卡的鏈接,斷開快捷支付。
其實要是因為淘寶的原因你的錢不見了,支付寶是全額賠付的。
---------------------------- 看著我的餘額,為什麼有股淡淡的憂傷。 ----------------------------卧槽,知乎你能告訴我怎麼換行嗎?!
4.12更新用電腦更新了換行= =這漏洞普通網民是沒有任何辦法的,只能少用,讓自己的信息儘快被別人刷掉,這是服務端的漏洞。
OpenSSL是於伺服器層面的漏洞,普通用戶接觸不到伺服器,因為普通用戶無法主動對漏洞進行修復!但是,不管怎麼說還是得要注意自己密碼安全,可以使用例如LastPass之類的!
2012年的漏洞,現在才公布出來,感覺是你家的窗戶壞了2年,你以為只有你知道,後來一上知乎,我擦,居然有人提問「為什麼某小區一個NC不知道自己家裡的窗戶壞了兩年了!」你趕忙修好自家窗戶,然後看了圖,發現是另一個小區的。。不管怎麼說,密碼還是要改的。
如果你連被冒名都不擔心 心寬到帳號密碼可以和別人share, 沒影響。否則影響很大而且就算沒做任何不推薦的事情(比如弱密碼什麼的)也會躺槍
作為沒有什麼安全意識的網民,我基本上所有的密碼都是一個,所以擔心的就是撞庫。至於應該做的,如果不嫌麻煩,有兩步驗證的網站盡量開通,涉及金錢的網站,改密碼。隱私什麼的,我只是一個普通網民。PS:什麼是撞庫?
不知道啊 ,,都沒管過 有誰懂攻擊方法,,,詳解下
推薦閱讀:
※在烏雲審核漏洞是一種怎樣的體驗?
※如何高效挖掘Web漏洞?
※如何評價 FreeBuf 最近的新產品「漏洞盒子」?
※《神探夏洛克》有沒有漏洞?
TAG:網路安全 | OpenSSL | 漏洞 | 白帽黑客WhiteHat | Heartbleed |