首页 > > 32

為盼監管止血心臟

2014-04-14
来源:香港商报 张碧珊

  4月8日,與微軟XP作業系統正式停服同一天,互聯網心臟卻被劃出一道致命的裂口——網絡安全協議OpenSSL被曝存在高危漏洞,眾多使用https的網站均可能受到影響。漏洞一旦被駭客攻擊,個人登陸賬號、密碼以及儲存在用戶本地終端上的數據等都會被獲取,網絡「心臟出血」,網民荷包出血。

  據說,駭客攻擊「心臟出血」無需高精尖技巧,因為入侵代碼已被公布。入侵者只要有足夠的耐心和時間,就可以翻閱足夠多的數據,從而拼湊出戶主的銀行密碼、私信等敏感數據。期間就有計算機專業人士「試黑」,在某知名電商網站上用這個漏洞嘗試讀取數據,在讀取200次后,獲得了40多個用戶名、7個密碼,再用這些密碼成功登錄了該網站。

  雖然,4月8日夜間至4月9日凌晨,一夜時間,阿里巴巴、騰訊、京東、360、12306等網站,紛紛表示已經漏洞修復。但與修復同時進行的是,駭客爭分奪秒「打劫」。據悉,該漏洞已經潜伏一段時間,截獲信息后,駭客仍可進行延后攻擊。據統計,此次在內地受影響的網站有3萬家,高達2億網民信息安全面臨威脅。

  作為,淘寶和天貓、騰訊、360、京東商城和當當網,客流量極大的門戶網站,是不是應該向此前曾暴出安全漏洞的攜程網好好學習,在其官網通告漏洞、提示風險,再給出解決問題的建設性意見,針對有可能受影響的網民發出特別的提示警告并且承諾賠付,很可惜這樣的一系列動作均未發現。

  在愈來愈無法離開互聯網的今天,一眾網民無可避免的受傷,當出血遇上荷包,當便捷遇上阻滯,毫無疑問就得謹而慎之。稍早前,央行暫停二維碼支付和虛擬信用卡業務,遭遇網民一面倒吐槽,更不乏扣上「遏制互聯網金融創新」的帽子。未來的日子里,無法杜絕「心臟出血」,除了第一時間修補漏洞之外,互聯網企業、網絡安全機構、政府監管部門,需要制定一套行之有效的漏洞預警、發布、防範、補救機制,為盼借監管之名行保護之實,盡可能將損失降至最小。

  亡羊補牢,為時已晚。維護網絡安全要未雨綢繆,提前防範,才能降低損失。张碧珊


[责任编辑:鄭嬋娟 ]
网友评论
相关新闻