赶紧上网更改自己的各种密码吧!谷歌研究人员近日披露了云服务商Cloudflare的流量泄漏漏洞,全球超过550万网站的上亿用户受到影响。一些会话、密码、私人消息、API密钥和其他敏感数据被Cloudflare随机泄露给了访问者,甚至被搜索引擎缓存或已被黑客收集。由于该漏洞与心脏出血(Heartbleed)的原理类似,因此被称为”Cloudbleed(云出血)”,这是历史上最大的网络安全事件之一。
Cloudbleed此次泄露资料事件影响了很多著名企业和组织,其中为为出名的有Uber,Fitbit,1Password 和OKCupid等牵扯到无数个人用户隐私的企业。不仅网站用户会受到影响,移动应用(APP)的用户也会受到影响。
厂商虽然已经修复了该漏洞,谷歌、雅虎、必应等已经开始删除泄露的数据的缓存副本,但不幸的是,同样的信息仍然存储在其他搜索引擎如DuckDuckGo等及其他服务和缓存中,每个人都可以访问。
为了更加的安全,你应该在线更改所有密码,尤其是那些受影响网站上的密码,这可能听起来有点没必要,但本次泄漏的范围是非常巨大的。
(来源:加拿大头条)
上一篇:黑客让梅姨没了奖金 还让雅虎法律顾问也辞职了
下一篇:如何防止基于SSL / TLS的攻击?