欧美精品www-欧美精品xxx-欧美精品xxxⅹ欧美-欧美精品成人-欧美精品成人a多人在线观看-欧美精品成人久久网站

網站首頁
 
公司新聞
行業新聞
您當前的位置:網站首頁 ->> 行業新聞
CDN服務商被曝信息泄漏,或是互聯網史上最大的安全事件
發布時間:2017-03-20 08:48:39 點擊:1889
核心提示: 近日,一個可能影響互聯網為之一顫的漏洞轟然出現,知名云安全服務商 Cloudflare 被爆泄露用戶 HTTPS 網絡會話中的加密數據長達數月,受影響的網站預計至少200萬之多,其中涉及Uber、1password 等多家知名互聯網公司的服務。

近日,一個可能影響互聯網為之一顫的漏洞轟然出現,知名云安全服務商 Cloudflare 被爆泄露用戶 HTTPS 網絡會話中的加密數據長達數月,受影響的網站預計至少200萬之多,其中涉及Uber、1password 等多家知名互聯網公司的服務。

據了解,Cloudflare 為眾多互聯網公司提供 CDN、安全等服務,幫助優化網頁加載性能。然而由于一個編程錯誤,導致在特定的情況下,Cloudflare 的系統會將服務器內存里的部分內容緩存到網頁中。

因此用戶在訪問由 Cloudflare 提供支持的網站時,通過一種特殊的方法,可以隨機獲取來自其他人的會話中的敏感信息。這就好比你在發郵件時,執行一個特定操作就能隨機獲得他人的機密郵件。雖然是隨機獲取,可一旦有心之人反復利用該方法,就能積少成多就能獲得大量私密數據。

聽起來是不是有些像當年席卷整個互聯網的心臟滴血漏洞? 因此也有網友稱此次漏洞為“云滴血”。

可怕的是,該漏洞自首次被Google公司的安全人員發現,至今已有好幾個月。也就是說,在這一期間甚至是在這之前,很可能有不法分子利用該漏洞,造訪了所有 Cloudflare 提供服務的網站。而 Cloudflare 服務的互聯網公司數量眾多,其中不乏我們所熟知的優步(Uber)、OKCupid、Fibit 等等。

漏洞最初是由谷歌 Project Zero 安全團隊的漏洞獵人(國內稱白帽子)塔維斯。奧曼迪發現的,當時他在谷歌搜索的緩存網頁中發現了大量包括加密密鑰、cookie和密碼在內的數據。于是他很快告知Cloudflare , Cloudflare 派出團隊來處理此事,結果發現導致問題的幾個重要操作分別發生在數天和數月之前。

有趣的是,漏洞發現者奧曼迪在帖子中特別提到,Cloudflare 的漏洞賞金最高只獎勵一件T恤。因此有網友開玩笑地表示:

據說是Google的人先把這個問題報告給Cloudflare,但只被獎勵了一件T恤,然后就在推特公開…

來源:中國IDC圈

石家莊服務器托管  石家莊服務器租用  石家莊機柜租用  石家莊機房

 
上一條: 服務器升級做好準備太重要了!考慮哪些要點值得提及 下一條: 微軟爆發性云存儲故障 殃及全球26個數據中心
關閉窗口
 
Copyright ©2011-2012 版權所有:河北速聯速通網絡科技有限公司 冀ICP備08088733號-3 公安機關備案號:13010302000093 經營性IDC ICP ISP證編號:B1.B2-20080080
主站蜘蛛池模板: 97精品在线视频| 青草热久精品视频在线观看| 视频一区二区在线观看| 欧美视频网站在线观看| 手机在线看片日韩| 99久在线观看| 国产成人综合久久| 91视频一区| 国产精品日本亚洲777| 欧美黑人性暴力猛交喷水| 亚洲欧美一区二区三区图片| 亚洲视频在线免费| 久久免费高清| 欧美成视频| 天天澡夜夜澡人人澡| 99久久免费精品视频| 夜夜操美女| 九色视频网址| 久久精品国产99久久| 日本三级中文| 亚洲国产爱| 欧美日韩大片| 日韩免费中文字幕| 亚洲国产欧美自拍| 人人干人人上| 视频精品一区二区三区| 亚洲精品久久久久电影| 久久精品国产亚洲网站| 伊人日日夜夜| 国产精品极品美女自在线| 国产在线精品一区二区不卡| 欧美xxxxxbbbbb毛片| 日本a级片视频| 久久免费视屏| 免费在线黄视频| 国产伦精品一区三区视频| 国产精品久久久久毛片真精品| 在线观看亚洲精品国产| 国产精品综合视频| 在线国产三级| 欧美日韩国产一区二区三区欧|