site logo: www.tvsmo.com

严防骇客攻击 台中华电把关

人气: 1
【字号】    
   标签: tags: ,

【大澳门威尼斯人赌场官网7月2日报导】(中央社记者江明晏台北2日电)骇客攻击事件频传,中华电信呼吁,企业应彻底检视自身主机,更新OpenSSL至1.0.1 h版本,并更换网站SSL加密金钥。

据中华电信资安监控中心(SOC)统计数据,中华电信企业资安服务在5月1日至6月4日期间,为企业客户阻挡约24万次的Heartbleed攻击,显示有许多骇客抱持乱枪打鸟心态,随机攻击网路上的主机。

中华电信呼吁,企业应彻底检视自身主机,更新OpenSSL至1.0.1 h版本,并更换网站SSL加密金钥。

今年4月初资安公司Codenomicon及Google安全部门Neel Mehta揭露OpenSSL漏洞“Heartbleed”,此一存在于OpenSSL 1.0.1 版本的系统弱点,不仅让网站传输加密工具失去安全保障,更导致存放于服务器记忆体中的机敏资料如账号、密码、加密私钥、信用卡资料成为骇客唾手可得的猎物,各大知名网站如Google、雅虎、Facebook等都受到Heartbleed漏洞影响,国外某政府国税局更传出900万笔个资遭窃外泄。

中华电信自Heartbleed漏洞消息公布后,随即彻底检视公司主机,并且立即更新版本及金钥。另外,中华电信企业资安服务于一周内即更新特征(signature)比对,开始提供Heartbleed防护,除利用网路ISP业者的优势于网路头端第一线作阻隔,更结合公司资安监控中心进行7×24的网路流量监测,协助企业面对类似的网路威胁。

中华电信表示,中华电资安监控中心负责安全管理超过2万个IP的网路设备及服务器,占国内商业用网际网路的75%总讯务流量,拥有台湾地区完整的资安事件特征及因应处理资料库,能有效针对台湾地区的资安状况,提供最精确且即时的安全分析、防护及通报服务。

评论