还记得2个月前引起一阵恐慌的史上最大安全漏洞Heartbleed吗?这个资安威胁被发现之初,处于危险当中的网路伺服器统计起来超过1百万个。儘管近期的相关报导减少许多,这并不表示Heartbleed所造成的问题已得到解决,根据资安专家Robert David
Graham研究发现,目前至少有309,197个伺服器仍然容易受到攻击。
在Heartbleed公布之后,Robert David
Graham就立即发现了60万个伺服器受到影响,1个月过后,调查数字下降到318,239个,而在近1个月当中,却只有9,042个伺服器已针对Heartbleed进行修复,仍有超过30万个伺服器可能抵挡不了相关攻击。由于许多知名网站都在第一时间抢修自家系统,这项调查结果可能意味着一些较小型的网站还未做出因应。
Heartbleed是个潜伏许久的安全漏洞,足迹早已遍布网路各个角落,一些安全防护措施低于平均水準的网站,可能长期处于危险的状态之下。如今,Heartbleed的存在已公诸于世,可能导致加密金钥、帐户密码或其他敏感资讯遭骇,除了呼吁还未修复的网站服务们要加快动作之外,用户们最好也多注意网站的安全性,并养成定期更换安全强度高的密码,避免类似灾情发生在自己身上。
资讯来源:The Verge