关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

Cloudflare泄露用户信息长达数月 互联网史上最大安全事件爆发?

发布时间:2017-05-26 21:50:05

Cloudflare泄露用户信息长达数月 互联网史上最大安全事件爆发?

谷歌安全工程师TavisOrmandy对外公布了美国CDN服务商Cloudfare的信息泄露漏洞。此次泄露将影响优步(Uber)、密码管理软件1password、运动手环公司FitBit等多家企业。有评论人士称,Cloudflare这次事件是云服务几年来最严重的信息安全泄漏,其影响可能超过SHA-1碰撞攻击。 据科技翻译工作者、微博用户Erlang介绍,Cloudfare的工程师在中犯下了致命错误导致内存泄漏,并使用户httpSsession泄露长达数月。Cloudflare这次事件有可能成为云服务几年来最严重的信息安全泄漏,目前泄漏出去的信息已被各类爬虫缓存,而缓存中可能存有大量明文用户名密码信息。

 谷歌工程师之所以能够发现这一漏洞,也由于在Googlecache的内容中发现了敏感信息才曝出来的。目前有消息称,Google工程师要周末加班写工具,以便清理Google缓存数据中的敏感信息。500)this.width=500'CloudFlare是一家美国的跨国科技企业,总部位于旧金山。CloudFlare以向客户提供网站安全管理、性能优化及相关的技术支持为主要业务。通过基于反向代理的内容传递网络(ContentDeliveryNetwork,CDN)及分布式域名解析服务(DistributedDomainNameServer),CloudFlare可以帮助受保护站点抵御包括拒绝服务攻击(DenialofService)在内的大多数网络攻击,确保该网站长期在线,同时提升网站的性能、访问速度以改善访客体验。


/template/Home/Shiwaix2/PC/Static