人妻无码中文久久久久专区,色窝窝精品一区二区,日韩在线6,欧美91精品国产自产

網(wǎng)站首頁(yè)
 
公司新聞
行業(yè)新聞
您當(dāng)前的位置:網(wǎng)站首頁(yè) ->> 行業(yè)新聞
CDN服務(wù)商被曝信息泄漏,或是互聯(lián)網(wǎng)史上最大的安全事件
發(fā)布時(shí)間:2017-03-20 08:48:39 點(diǎn)擊:1828
核心提示: 近日,一個(gè)可能影響互聯(lián)網(wǎng)為之一顫的漏洞轟然出現(xiàn),知名云安全服務(wù)商 Cloudflare 被爆泄露用戶(hù) HTTPS 網(wǎng)絡(luò)會(huì)話(huà)中的加密數(shù)據(jù)長(zhǎng)達(dá)數(shù)月,受影響的網(wǎng)站預(yù)計(jì)至少200萬(wàn)之多,其中涉及Uber、1password 等多家知名互聯(lián)網(wǎng)公司的服務(wù)。

近日,一個(gè)可能影響互聯(lián)網(wǎng)為之一顫的漏洞轟然出現(xiàn),知名云安全服務(wù)商 Cloudflare 被爆泄露用戶(hù) HTTPS 網(wǎng)絡(luò)會(huì)話(huà)中的加密數(shù)據(jù)長(zhǎng)達(dá)數(shù)月,受影響的網(wǎng)站預(yù)計(jì)至少200萬(wàn)之多,其中涉及Uber、1password 等多家知名互聯(lián)網(wǎng)公司的服務(wù)。

據(jù)了解,Cloudflare 為眾多互聯(lián)網(wǎng)公司提供 CDN、安全等服務(wù),幫助優(yōu)化網(wǎng)頁(yè)加載性能。然而由于一個(gè)編程錯(cuò)誤,導(dǎo)致在特定的情況下,Cloudflare 的系統(tǒng)會(huì)將服務(wù)器內(nèi)存里的部分內(nèi)容緩存到網(wǎng)頁(yè)中。

因此用戶(hù)在訪(fǎng)問(wèn)由 Cloudflare 提供支持的網(wǎng)站時(shí),通過(guò)一種特殊的方法,可以隨機(jī)獲取來(lái)自其他人的會(huì)話(huà)中的敏感信息。這就好比你在發(fā)郵件時(shí),執(zhí)行一個(gè)特定操作就能隨機(jī)獲得他人的機(jī)密郵件。雖然是隨機(jī)獲取,可一旦有心之人反復(fù)利用該方法,就能積少成多就能獲得大量私密數(shù)據(jù)。

聽(tīng)起來(lái)是不是有些像當(dāng)年席卷整個(gè)互聯(lián)網(wǎng)的心臟滴血漏洞? 因此也有網(wǎng)友稱(chēng)此次漏洞為“云滴血”。

可怕的是,該漏洞自首次被Google公司的安全人員發(fā)現(xiàn),至今已有好幾個(gè)月。也就是說(shuō),在這一期間甚至是在這之前,很可能有不法分子利用該漏洞,造訪(fǎng)了所有 Cloudflare 提供服務(wù)的網(wǎng)站。而 Cloudflare 服務(wù)的互聯(lián)網(wǎng)公司數(shù)量眾多,其中不乏我們所熟知的優(yōu)步(Uber)、OKCupid、Fibit 等等。

漏洞最初是由谷歌 Project Zero 安全團(tuán)隊(duì)的漏洞獵人(國(guó)內(nèi)稱(chēng)白帽子)塔維斯。奧曼迪發(fā)現(xiàn)的,當(dāng)時(shí)他在谷歌搜索的緩存網(wǎng)頁(yè)中發(fā)現(xiàn)了大量包括加密密鑰、cookie和密碼在內(nèi)的數(shù)據(jù)。于是他很快告知Cloudflare , Cloudflare 派出團(tuán)隊(duì)來(lái)處理此事,結(jié)果發(fā)現(xiàn)導(dǎo)致問(wèn)題的幾個(gè)重要操作分別發(fā)生在數(shù)天和數(shù)月之前。

有趣的是,漏洞發(fā)現(xiàn)者奧曼迪在帖子中特別提到,Cloudflare 的漏洞賞金最高只獎(jiǎng)勵(lì)一件T恤。因此有網(wǎng)友開(kāi)玩笑地表示:

據(jù)說(shuō)是Google的人先把這個(gè)問(wèn)題報(bào)告給Cloudflare,但只被獎(jiǎng)勵(lì)了一件T恤,然后就在推特公開(kāi)…

來(lái)源:中國(guó)IDC圈

石家莊服務(wù)器托管  石家莊服務(wù)器租用  石家莊機(jī)柜租用  石家莊機(jī)房

 
上一條: 服務(wù)器升級(jí)做好準(zhǔn)備太重要了!考慮哪些要點(diǎn)值得提及 下一條: 微軟爆發(fā)性云存儲(chǔ)故障 殃及全球26個(gè)數(shù)據(jù)中心
關(guān)閉窗口
 
Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號(hào)-3 公安機(jī)關(guān)備案號(hào):13010302000093 經(jīng)營(yíng)性IDC ICP ISP證編號(hào):B1.B2-20080080
美女久久久久| 精品人妻伦一二三区免费| 精品日韩视频| 日本韩国免费黄色视频| 婷婷人人| 日韩va在线| 少妇色欲网综合| 日韩超| 欧美色区视频| 亚洲大尺度无码软件| 成人久久网站| 人妻 欧美 一区| 中文字幕 日本 亚洲| 欧美日韩亚洲一级簧片| 黄色片黄色片| 在线观看免费人成视频色9| 熟女俱乐部一区二区三区| WWW日韩欧美亚| 久久九九久| 久久久久久久久高| 高清无码激情福利| 中国少妇| 欧美人妻少妇精品久久黑人| 久草一区二区三区| 国产免费999| 色窝窝51精品| 自拍色院| 亚洲人成涩涩综合网| 日韩AV片在线观看| 青草青视频在线观看| 亚洲综合伊人精品| 亚洲中文人妻久久91| 人妻系列As无码首页| 翁源县| 欧美性猛交XXXX乱大交极品| 男女超碰| 毛片一久久| 四虎影院大全部| 性爱美女在线观| 国产奶头好大| 亚洲福利在线播放|