加拿大熊孩子育儿

加拿大暂停线上报税服务 预防“心脏出血”漏洞

2014-4-10 09:26|发布者: 热点新闻|查看: 616|评论: 0

本社区内容来源自网友分享,我们无法界定来源的真实性与版权,如果有侵权行为请联系admin@bbbear.ca,我们将在核实后处理,感谢您的支持与理解!
放大 缩小

摘要:日前,加拿大税务系统进入了数百万民众纳税申报的季度,由于填写场面的火爆导致该国的税务系统计算机系统出现了安全漏洞。对此,加拿大政府决定暂停所有的在线报税服务,以此来预防黑客的攻击。加拿大税务局方面表示 ... ...
日前,加拿大税务系统进入了数百万民众纳税申报的季度,由于填写场面的火爆导致该国的税务系统计算机系统出现了安全漏洞。对此,加拿大政府决定暂停所有的在线报税服务,以此来预防黑客的攻击。加拿大税务局方面表示,他们从最近曝出的“心脏出血(Heartbled)”意识到了漏洞潜在的巨大风险,所以他们决定暂停线上的所有报税活动。

税收负责人Kerry-Lynne Findlay表示,政府发现了系统中存有漏洞,现在正在进行相关的调查工作及修复工作,并预定在本周晚些时候重现开放。
据悉,去年,超2000万的加拿大纳税人都是通过网络途径上报税收,占总体的75%。今年,从2月到近期,加拿大税务局已经收到了920万份的电子报税单。4月30日将是今年填报申税单的最后期限,但是考虑到这次发出的事故,税务局将延长纳税人的申报时间。

绰号为“心脏出血(Heartbleed)” 的OpenSSL高危漏洞影响了三分之二的Web服务。OpenSSL是目前最流行的开源加密库和TLS协议实现,是Apache和nginx Web server默认使用的加密库,数据显示66%的网站运行Apache和nginx Web服务器。Heartbleed bug是代码中缺少边界检查导致的,利用它攻击者事实上可以绕过TLS保护,直接从处理OpenSSL进程的计算机内存中获取加密密钥和用户密码等敏感信息。

安全研究人员称,即使受影响Web服务安装了最新的OpenSSL补丁,他们仍然可能容易受到攻击,因为攻击者有可能已经窃取到了数字证书的私钥和用户的密码等网站登录验证信息, 互联网公司可能需要撤销所有暴露的私钥,重新发行新的密钥,让所有会话密钥和会话cookies失效。Amazon Web Services、雅虎、Tumblr、GitHub、BitSight Technologies和密码管理公司LastPass等企业都表示在给OpenSSL软件打上最新的补丁。雅虎的发言人说,该公司团队已对雅虎的主要属性成功进行了适当的修正。安全研究人员Mark Loman在Yahoo Mail上的演示显示,他可以轻松利用一个开源工具获取Yahoo Mail的明文用户密码。

路过

雷人

握手

鲜花

鸡蛋
分享到微博 收藏 分享 邀请

最新评论

推荐阅读

返回顶部