官方发布了漏洞的修复方案:因为这是一个旧版本OpenSSL的安全漏洞,开发者把服务器程序升级到OpenSSL1.0.1g可以解决。
目前包括支付宝、淘宝、微信、QQ平台、网易、12306铁路客户服务中心等在内大型网站已修复漏洞。
对重要服务,要尽可能开通手机验证或动态密码,比如支付宝、邮箱等。此外,在网站漏洞修复前,不要网购或网上支付,以免受到损失。一个密码的使用时间不宜过长,超过3个月就该换掉了。
绿茶
微信密码破解漏洞曝光:微信会将密码暴露给攻击者
openssl安全漏洞介绍:openssl心脏出血漏洞防治方法
……