POS机测评网

SSLv3遭攻击 让各位受惊了!

刷卡机测评员

知名加密协议SSLv3于2014年10月14日曝出名为“POODLE”的高危漏洞,该漏洞可导致网络中传输的数据被黑客监听,使用户的敏感信息、网络账号和银行账户、支付账户被盗消息牵动了快钱各位支付安全技术狂的神经!为保障大家的帐号安全和交易信息安全,我们已经迅速关闭了快钱支付系统对SSLv3协议的支持。


关于SSLv3:

这是一款较为古老的加密传输协议,至今已有15年历史。多数网站都兼容SSLv3,因此本次漏洞的影响范围极大。在此,建议广大网民及网站运维人员,应做好防范工作:


1、关闭SSLv3Windows用户可在IE的“Internet选项->高级”中将“使用SSL 3.0”取消勾选,或通过组策略关闭;网站运维人员可禁用Apache、Nginx等服务器的SSLv3支持。


2、不使用公共场所的免费WiFi,为家中的路由器做好安全防护工作。


温馨提示:

1、目前快钱支付系统服务器已经支持TLS1.0协议。可能需要客户端做一定的调整,如升级本地系统浏览器版本等。

2、SSLv3漏洞来自于本身算法的缺陷,不是实现问题,该漏洞无法修复,只能将SSL v3当做不安全协议禁用,强制使用TLS。

完成这些动作,让我们一起联合起来,让黑客们一起哭晕到厕所吧!

点击阅读原文,了解快钱公司更多资讯!


标签: 漏洞协议支持禁用