互联网安全协议OpenSSL近期爆出重大安全漏洞(CVE-2014-0160),该漏洞被命名为“heartbleed(心脏出血)”,将导致采用 SSL安全连接协议的网站和应用面临重大风险,用户在其系统中的登录口令等重要数据有可能因此泄露。
针对此情况,请校内各网站管理员对自己的服务器进行安全检查(可参考http://wangzhan.360.cn/heartbleed 进行检查并用建议的修复方案进行修复。)
由于包括常用的购物、网银、社交、门户知名网站都面临此漏洞风险,用户的登录口令、网银、个人联系方式等重要数据都有可能泄露,所以建议普通用户注意以下几点:
1 在这些网站确认已安全修补此漏洞后再修改银行、电子邮件等敏感帐号的密码。
2 关注自己未来几日的财务报告,看看是否有异常的银行交易。
信息网络中心
2014年4月10日