本報特約記者 陶短房 本報記者 魏萊全球互聯(lián)網(wǎng)在8日經(jīng)歷了一次“心臟出血”,法新社等多家國際媒體對互聯(lián)網(wǎng)重大安全漏洞“心臟出血”(Heartbleed)作了解讀。報道稱,此次互聯(lián)網(wǎng)安全危機波及的不僅僅是網(wǎng)民、電子商務消費者,也包括網(wǎng)絡安全專家、黑客和各路電腦高手。這一漏洞發(fā)生在OpenSSL環(huán)節(jié),這是網(wǎng)站服務器密鑰的保障機制,當網(wǎng)站要求用戶在進行銀行交易、登錄網(wǎng)站或郵箱輸入密碼時,OpenSSL為之提供安全保護。而“心臟出血”漏洞卻讓該安全保障成了隱私外泄的通道,破解者可根據(jù)用戶輸入的信息,輕易恢復所有類型的數(shù)據(jù),如賬戶密碼或互聯(lián)網(wǎng)訪問歷史等。相當于一間房子上了鎖,但鑰匙卻在門邊隨手可取。但據(jù)報道,中國多家互聯(lián)網(wǎng)企業(yè)稱,已盡快升級,不受風波影響。大漢網(wǎng)絡首席技術(shù)官金翔宇博士9日對《環(huán)球時報》表示,不排除這是國外一些網(wǎng)絡安全公司用來“訛詐”的市場手段。目前中國大部分有一定規(guī)模的商業(yè)網(wǎng)站都是前端數(shù)據(jù)與后端數(shù)據(jù)分離設置。網(wǎng)絡安全公司攻克商業(yè)網(wǎng)站的前端數(shù)據(jù)庫,并不意味著能進入后端竊取敏感商業(yè)數(shù)據(jù)?!?/p>