《企業(yè)網(wǎng)D1Net》5月5日訊
前幾日,互聯(lián)網(wǎng)領(lǐng)域發(fā)生一件大事,那就是Heartbleed(心臟流血)漏洞的出現(xiàn),時(shí)至今日,這一互聯(lián)網(wǎng)史上最大的安全漏洞依舊在全球各網(wǎng)站陰魂不散,不過使用公共WiFi似乎要更加的安全。
這并不意味著用戶應(yīng)當(dāng)開始依賴于開放式網(wǎng)絡(luò)--因?yàn)樗矔俏kU(xiǎn)的。不過用戶可以用筆記本電腦或智能手機(jī)連接大多數(shù)咖啡店、賓館和機(jī)場的無線網(wǎng)絡(luò),而不需要擔(dān)心黑客會利用WiFi路由器上的心臟流血漏洞來監(jiān)控用戶。
當(dāng)前,公共場所使用的絕大多數(shù)WiFi設(shè)備均由思科或Ruckus制造。兩家公司均已表示,在安全軟件的保護(hù)下,硬件并不會輕上述兩易受到心臟流血漏洞的影響。
所有的星巴克咖啡店和絕大多數(shù)的機(jī)場,如丹佛國際機(jī)場、鳳凰城的天空港,它們的公共WiFi相對都是安全的。出于安全顧慮,他們均沒有詳細(xì)透露使用了何種設(shè)備。拉斯維加斯的麥卡倫國際機(jī)場表示,它的無線設(shè)備曾易受到心臟流血漏洞的攻擊,不過該機(jī)場已經(jīng)對系統(tǒng)進(jìn)行升級,修復(fù)了相關(guān)的漏洞。
同樣安全的還包括D-Link、Linksys和Netgear等這些我們在家中使用的相同路由器的小企業(yè)。這些企業(yè)的WiFi設(shè)備也不會受到心臟流血漏洞的影響。因?yàn)镽uckus向數(shù)家連鎖酒店和商店提供了無線路由器,因此以下地點(diǎn)也都是安全的,它們包括:萬豪酒店、凱悅酒店、文華東方酒店、洲際飯店、溫德姆酒店集團(tuán)、連鎖餐廳Le Pain Quotidien等。
消費(fèi)者能夠借此松一口氣,但是這并不意味著消費(fèi)者就應(yīng)當(dāng)完全忘記心臟流血的存在。處于工作中的服務(wù)器仍然可能受到影響,而且許多計(jì)算機(jī)系統(tǒng)仍然依賴于可能從未打過補(bǔ)丁的舊硬件。某個(gè)地方的一個(gè)軟肋或許將帶來致命的傷害。這也是安全專家為什么警告用戶必須保持警惕數(shù)周乃至數(shù)月的原因。
經(jīng)常性的更改密碼,不要訪問陌生的網(wǎng)站。如果有可能,用戶還應(yīng)當(dāng)使用Heartbleed檢測工具,測試準(zhǔn)備訪問的網(wǎng)站是否受心臟流血漏洞影響。
當(dāng)然,最聰明的做法還是待網(wǎng)站發(fā)布官方聲明,表示已經(jīng)修復(fù)心臟流血漏洞之后再訪問該網(wǎng)站。目前用戶在互聯(lián)網(wǎng)上做的任何事情,如收發(fā)電子郵件、登錄社交網(wǎng)絡(luò)和轉(zhuǎn)賬均存有風(fēng)險(xiǎn)。心臟流血漏洞影響到無數(shù)的設(shè)備。企業(yè)正在對自己設(shè)備的防火墻進(jìn)行更新?;ヂ?lián)網(wǎng)安全公司Fire Eye表示,兩周之前,Android智能手機(jī)上仍有1.5億個(gè)應(yīng)用易受到心臟留學(xué)漏洞的攻擊。
危險(xiǎn)確實(shí)存在。一名黑客日前就利用心臟流血漏洞入侵了加拿大的稅收記錄,并到走了900人的個(gè)人信息。
D1Net評論:
心臟流血漏洞雖然已經(jīng)過去很多天,但現(xiàn)在想起來,仍然令人膽戰(zhàn)心驚,心臟流血漏洞依然陰魂不散,而公共網(wǎng)絡(luò)安全性的保障也成為用戶關(guān)心的焦點(diǎn),隨著用戶對公共wifi需要的日益強(qiáng)烈,保障公共wifi的安全性也和廣大網(wǎng)民的利益息息相關(guān)。