首页
社区
课程
招聘
黑阔已经利用OpenSSL 漏洞保存了咱们所有密码
发表于: 2014-4-9 20:51 6352

黑阔已经利用OpenSSL 漏洞保存了咱们所有密码

2014-4-9 20:51
6352
OpenSSL 的漏洞大概了解了一下,是由于memcpy没有检查长度,
于是可以任意复制存储位置之外的数据 ,
然后从服务器内存循环复制64K数据出来

漏洞已经存在两年
用HTTPS的网站都是高端上档次的

黑阔只要用一个月的的时间,一直从服务器内存取数据 , 就可以将支付宝、淘宝、微信 各大网银 , 门户网站的帐号密码信息保存下来,
而且是直接从服务器取数据,真是绿色环保无污染!

取到的用户密码还全都是活跃用户!

网络江湖里,没有做不到,只有想不到!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 1306
活跃值: (2286)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
既然黑客那么厉害,我一个小网站http://www.fivechess.com。改掉首页试试
2014-4-9 21:41
0
雪    币: 115
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个漏洞可以铭记历史了
2014-4-9 21:51
0
雪    币: 192
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
用户名哪里都有,支付宝,网银什么的,真的密码是明文传输,不用自定义HASH么。
2014-4-9 22:39
0
雪    币: 193
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
以前觉得用了tlsl就挺nb了,密码加不加密也无所谓了,现在看来单一的措施不可靠啊
2014-4-9 22:51
0
雪    币: 50
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
漏洞一出,全部透明。
2014-4-10 07:35
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我的密码就设置为:密码
2014-4-10 08:19
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
互联网本就不安全~
2014-4-10 09:24
0
雪    币: 19
活跃值: (125)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
阿里安全已经公布了这个漏洞已经在阿里的所有平台上进行修补了。
2014-4-10 09:34
0
雪    币: 207
活跃值: (81)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
要改所有密码么?
2014-4-10 09:39
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
测试了一下,还真进来了
2014-4-10 09:45
0
雪    币: 350
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
是不是所有账号都要改一下密码才好?
2014-4-10 13:02
0
雪    币: 1864
活跃值: (150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
只要你还在上网,你的信息就在泄露。改密码有何用
2014-4-16 21:40
0
雪    币: 1653
活跃值: (1072)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
额, 还好已经都有登录保护了..
2014-4-19 10:42
0
雪    币: 1559
活跃值: (1795)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wbs
15
保密本身就是相对的 不保密则是绝对的 没有人有隐私的!这就是绝对真理呀
2014-4-19 11:18
0
雪    币: 332
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
123456
2014-4-20 17:11
0
雪    币: 14
活跃值: (46)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
我的密码设置为:没有密码
2014-5-16 12:48
0
雪    币: 309
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
保密本身就是相对的 不保密则是绝对的.真理!
2014-5-16 13:38
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
19
我设置的密码跟网站一些信息有关。。。每个密码都先看网站某些信息然后才知道自己的密码应该是神马神马。。。。。。。
2014-5-16 13:50
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
改密码是必须的,不该肯定是有风险的!
2014-5-17 05:34
0
游客
登录 | 注册 方可回帖
返回
//