知名加密协议SSLv3于2014年10月14日曝出名为“POODLE”的高危漏洞,该漏洞可导致网络中传输的数据被黑客监听,使用户的敏感信息、网络账号和银行账户、支付账户被盗。消息牵动了快钱各位支付安全技术狂的神经!为保障大家的帐号安全和交易信息安全,我们已经迅速关闭了快钱支付系统对SSLv3协议的支持。
关于SSLv3:
这是一款较为古老的加密传输协议,至今已有15年历史。多数网站都兼容SSLv3,因此本次漏洞的影响范围极大。在此,建议广大网民及网站运维人员,应做好防范工作:
1、关闭SSLv3Windows。用户可在IE的“Internet选项->高级”中将“使用SSL 3.0”取消勾选,或通过组策略关闭;网站运维人员可禁用Apache、Nginx等服务器的SSLv3支持。
2、不使用公共场所的免费WiFi,为家中的路由器做好安全防护工作。
温馨提示:
1、目前快钱支付系统服务器已经支持TLS1.0协议。可能需要客户端做一定的调整,如升级本地系统浏览器版本等。
2、SSLv3漏洞来自于本身算法的缺陷,不是实现问题,该漏洞无法修复,只能将SSL v3当做不安全协议禁用,强制使用TLS。
完成这些动作,让我们一起联合起来,让黑客们一起哭晕到厕所吧!
点击阅读原文,了解快钱公司更多资讯!
版权声明:内容均来源于互联网 如有侵权联系删除