在Heartbleed漏洞被發(fā)現(xiàn)兩月之后,至少有30萬臺(tái)服務(wù)器仍然存在這一漏洞。
Heartbleed由谷歌工程師發(fā)現(xiàn),曾引起全球恐慌,導(dǎo)致各大公司都爭相修補(bǔ)自己的服務(wù)器漏洞。這個(gè)安全漏洞影響OpenSSL,一旦該漏洞被人利用,就可能泄露賬戶登錄信息和密碼。而這個(gè)漏洞的特別之處就在于它位于OpenSSL框架內(nèi)部,而OpenSSL是一款數(shù)以千計(jì)網(wǎng)站使用的開源項(xiàng)目——所以有大量服務(wù)器都存在危險(xiǎn)。
Errata Security的安全研究員Robert David Graham發(fā)現(xiàn), Heartbleed被公之于眾后,約有大概60萬臺(tái)服務(wù)器存在安全隱患。一個(gè)月后,有一半的服務(wù)器都得到了修復(fù),還剩318239臺(tái)服務(wù)器仍然存在這個(gè)漏洞。
但是,兩個(gè)月后,仍然有309197臺(tái)服務(wù)器是不受保護(hù)的狀態(tài)——修復(fù)率從兩位數(shù)下降到了一位數(shù),上個(gè)月只有9042臺(tái)服務(wù)器做了修復(fù)。
安全研究人員稱,這種現(xiàn)象說明人們已經(jīng)慢慢停止了系統(tǒng)修復(fù),而隨著舊的服務(wù)器被新的所取代,存在漏洞的系統(tǒng)數(shù)量將會(huì)緩慢減少。盡管如此,現(xiàn)在,有數(shù)以千計(jì)的大公司已經(jīng)對(duì)系統(tǒng)做好了保護(hù),而較小的公司似乎沒有這個(gè)打算。
“即便是十年后,我預(yù)計(jì)仍然會(huì)有幾千個(gè)系統(tǒng),包括一些重要的系統(tǒng)還會(huì)存在這一漏洞,”Graham說。
這對(duì)賬戶持有人而言意味著什么呢?如果你擔(dān)心自己的賬戶信息被曝光,可以用McAfee的免費(fèi)檢查器來查一查看自己的網(wǎng)站是否存在漏洞。最好是每一個(gè)在線的賬戶都使用不同的密碼。