OpenSSL 漏洞對普通網民有什麼影響,應該做些什麼?

OpenSSL不是http漏洞么,如果用手機客戶端的話有影響么


請收看:《新聞1+1》 20140410 互聯網大漏洞:可能讓你「心臟出血」

白岩松主持的,裡面對此漏洞的影響和普通網民該如何應對已經闡述的很明白了。


影響很大,但是普通網民(俺也是)是砧板上的魚肉,什麼也做不了,也不要做。

穩妥的,可以等廠商把漏洞修復了(什麼時間,我不知道),再去改一圈核心網站的密碼,包括但不限於支付寶、能重置密碼的核心郵箱等。

但是更多的是感受到了「用戶隱私早泄漏了」(蘑菇語)的坦然感,如果我有被黑的價值…我還是先努力提高自己被黑的價值吧


謝邀。

作為普通網民的我來說除了在推特上被刷屏了外毫無感覺。


過兩天等各種支付網站打完補丁之後全換密碼


針對非常嚴峻的OpenSSL心血漏洞,我國安全專家和國外的安全專家都指出:此漏洞不僅能竊取網站的機密數據,而且還可以把伺服器上的SSL證書私鑰也偷走!這將是災難性的結果!


網銀支付寶常年沒什麼錢的普通網民表示,我覺得應該不會有人在我身上浪費時間.


像我這種心寬的,啥也不做。

或者抓緊把一切支付工具和自己的銀行卡鏈接斷開,特別是快捷支付


有大影響!!
我開了快捷支付,手機是安卓的,還root了!!

你知道我有多擔心銀行卡裡面的大額存款嗎!!

那是79塊人民幣啊!!

真的擔心的話,取出餘額和餘額寶,鎖定支付寶,斷開和銀行卡的鏈接,斷開快捷支付。

其實要是因為淘寶的原因你的錢不見了,支付寶是全額賠付的。

----------------------------

看著我的餘額,為什麼有股淡淡的憂傷。

----------------------------

卧槽,知乎你能告訴我怎麼換行嗎?!

4.12更新

用電腦更新了換行= =


這漏洞普通網民是沒有任何辦法的,只能少用,讓自己的信息儘快被別人刷掉,這是服務端的漏洞。


OpenSSL是於伺服器層面的漏洞,普通用戶接觸不到伺服器,因為普通用戶無法主動對漏洞進行修復!

但是,不管怎麼說還是得要注意自己密碼安全,可以使用例如LastPass之類的!


2012年的漏洞,現在才公布出來,感覺是你家的窗戶壞了2年,你以為只有你知道,後來一上知乎,我擦,居然有人提問「為什麼某小區一個NC不知道自己家裡的窗戶壞了兩年了!」你趕忙修好自家窗戶,然後看了圖,發現是另一個小區的。。

不管怎麼說,密碼還是要改的。


如果你連被冒名都不擔心 心寬到帳號密碼可以和別人share, 沒影響。

否則影響很大而且就算沒做任何不推薦的事情(比如弱密碼什麼的)也會躺槍


作為沒有什麼安全意識的網民,我基本上所有的密碼都是一個,所以擔心的就是撞庫。至於應該做的,如果不嫌麻煩,有兩步驗證的網站盡量開通,涉及金錢的網站,改密碼。隱私什麼的,我只是一個普通網民。PS:什麼是撞庫?


不知道啊 ,,都沒管過 有誰懂攻擊方法,,,詳解下


推薦閱讀:

在烏雲審核漏洞是一種怎樣的體驗?
如何高效挖掘Web漏洞?
如何評價 FreeBuf 最近的新產品「漏洞盒子」?
《神探夏洛克》有沒有漏洞?

TAG:網路安全 | OpenSSL | 漏洞 | 白帽黑客WhiteHat | Heartbleed |