OpenSSL漏洞的消息一出,国内许多互联网金融网站采取相应的补救措施。奇虎360副总裁、首席隐私官谭晓生介绍说:
“因为做互联网金融这些公司多数应该是采用的开源的系统,使用OpenSSL肯定是比较多的,也就是说这件事情对互联网金融肯定是有安全危险的。也就是说大家做互联网金融的大多比较大的网站,他们的动作相对来说是比较快的。昨天晚上的时候他们是采用了要不是把OpenSSL升级到了没有漏洞的版本,要不就是把这个服务器停掉了。虽然安全的级别降低了,但是它通过攻击网站这种方法就没办法获取到更多的信息了,一定程度上也是选择了一个减少损失的一个方法。”
谭晓生还介绍,360根据OpenSSL安全协议存在漏洞,也采取了系列的措施。
“我们对120万个网站进行扫描,这中间发现有一万多个站其实是会受到这件事情的影响。我们就及时通知了站长,告诉说你的站有隐患,你应该用什么样的方法去修复。今天的话我们一方面是还会继续对互联网上受影响的进行评估,进行更大范围的扫描。这样会知道有多少站已经做了修复,还有多少没有做修复,并且会通过公告等形式来告诉站长谁受影响该怎么去进行修复。”
谭晓生还介绍,通过对OpenSSL安全协议的一系列修复后,是否仍然存在潜在的危险,要持续一段时间才会清楚。
“潜在的危险是这样的,OpenSSL漏洞的出现,他的影响可能还会有一些次生灾害。你比如说用OpenSSL的除了用在咱们常用的网站登录、网银、互联网金融这些之外,它还当做一些基础部件用在一些其他系统上面,比如说一些邮电系统等等。这上面的话的影响不是显性表现的。因为它变成了这些系统的一个主件,而对这些系统的影响程度可能还会在持续一段时间才会更加清楚。”