資安新聞 |
網路上出現多種Heartbleed漏洞檢測服務,可以讓民眾檢查正在此用的網路服務是否安全,網路服務提供者也可以檢查自己維護的伺服器,避免因Heartbleed漏洞而受到攻擊。
史上最嚴重的資安漏洞OpenSSL的Heartbleed漏洞,衝擊全球三分之二的網站,如何自保呢?
所幸網路上出現多種Heartbleed漏洞檢測服務,可以讓民眾檢查正在此用的網路服務是否安全,若是不安全的網站,就避免使用任何與帳號、密碼有關的交易功能。
網路服務提供者也應該利用這些工具,即刻檢查自己維護的伺服器,避免因Heartbleed漏洞而受到攻擊,導致用戶資料被竊。
以下整理了5項可供自行檢查網站是否有Heartbleed漏洞的工具。
5款OpenSSL Heartbleed漏洞檢測工具
1.Heartbleed test (filippo.io/Heartbleed)
2.Possible.lv Heartbleed test (possible.lv/tools/hb)
3.LastPass Heartbleed Checker (lastpass.com/heartbleed)
4.Qualys SSL Labs Server Test (www.ssllabs.com/ssltest)
5.5.Chrome瀏覽器擴充工具:Chrombleed (chrome.google.com/webstore/detail/chromebleed/eeoekjnjgppnaegdjbcafdggilajhpic)
|
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |