“心脏出血”漏洞公布之前可能已经被政府机构利用
“心脏出血”漏洞已经是史上影响互联网最严重的缺陷之一。但是,新的研究表明,“心脏出血”漏洞在四月爆出之前,没有证据显示“心脏出血”漏洞已经被黑客大规模使用。“心脏出血”漏洞爆出之后,互联网网站争先恐后地应用补丁。然而,一些美国大学研究学者担心,该漏洞在爆出之前,可能已经被政府机构利用进行互联网监控之用。
通过分析劳伦斯伯克利国家实验室收集到2013年11月到2014年4月的“陷阱”网络流量,研究人员发现,“心脏出血”漏洞爆出之前,没有黑客大规模利用此漏洞进行攻击的迹象。首个攻击发生在“心脏出血”漏洞爆出之后22小时之内, 之后,研究人员观察到5948次“心脏出血”漏洞攻击,这些攻击针对692不同的主机。
“心脏出血”漏洞披露后三周,研究人员发现,互联网营运营商修补漏洞的速度仍然不够理想,只有47%的受访运营商表示他们已经完全修复了漏洞。
该研究的结论是,“心脏出血”漏洞爆出以及处理手法,可以作为以后互联网漏洞危机应对的范例。
相关推荐
xiaoemo0 2020-08-09
重善奉行 2020-06-17
重善奉行 2020-06-16
lqadam 2020-06-04
csxiaoqiang 2020-06-03
zcy 2020-11-16
nodid 2020-10-29
VinFOSSIDce 2020-10-28
nodid 2020-10-28
关于学习本身 2020-09-24
网络菜市场 2020-09-23
机器之心 2020-09-22
cynthiachf 2020-09-18
Veechange 2020-09-01
zcc 2020-08-26
hjding 2020-08-25
simonzhao0 2020-08-17
shayuchaor 2020-08-17
智链ChainNova 2020-08-17