→ TZUYIC:OpenSSL 史上最嚴重網路臭蟲 Heartbleed Q&A 04/12 09:55
推 sisters:推 04/12 10:19
推 Anadyomene:請問沒列出的銀行都是確認安全的嗎? 04/12 11:39
→ TZUYIC:沒列出的銀行應該只是記者沒去採訪而已。 04/12 11:41
推 pkuguy:可惜缺了台銀網銀的調查,台銀網銀市占率很高,記者該問。 04/12 12:59
推 krishuang:台灣只有這些銀行嗎?(暈) 04/12 15:26
推 imrt:推 04/12 16:58
推 Anadyomene:剛把台銀網路銀行丟去測試 顯示All GOOD 04/12 22:31
推 Fonger:花期 華銀 都OK 肯定是使用老舊IIS的關係 04/12 23:15
推 alex1973:用 Chrome 瀏覽器的人可以裝這個 Chrome extension: 04/13 00:00
→ alex1973:只要連的網站還沒有修 Heartbleed 漏洞, 右下角就會跳出 04/13 00:01
→ alex1973:小視窗警告. 我試到目前為止, 我有來往的大約十家網銀都 04/13 00:01
→ alex1973:ok. 04/13 00:02
推 bxxl:現在測試安全的,不代表之前是安全的,很可能這幾天有問題的 04/13 00:22
→ bxxl:的銀行已經更新了. 但是之前密碼可能已經被偷了. 04/13 00:23
→ alex1973:這樣說吧, 如果測試不安全的網站, 就不要在上面輸入任何 04/13 00:29
→ alex1973:私密資料. 如果現在網站安全了, 怕的話就換個密碼吧. 04/13 00:30
推 Anadyomene:富邦網銀的測試是顯示dial tcp: i/o timeout 04/13 02:02
推 monkeyqoo:合作金庫也是dial tcp: i/o timeout 04/13 08:44
→ monkeyqoo:郵局顯示write tcp 210.200.26.23:443: broken pipe 04/13 08:46
→ monkeyqoo:台新狀抗跟郵局一樣 04/13 08:47
→ monkeyqoo:玉山網銀ok 可是玉山證券卻跟郵局一樣 04/13 08:50
→ monkeyqoo:華南是heartbleed: timeout 04/13 08:51
推 Anadyomene:痾 沒有顯示All GOOD的網銀現階段是該用還是不該用啊? 04/13 15:09
推 hono1:pchome 到現在還不安全... 04/13 16:42
→ alex1973:timeout 的, broken pipe 的都是安全的, 那種要不然是 04/13 21:10
→ alex1973:server 原本就不支援 heartbeat 封包, 要不然就是前端有 04/13 21:10
→ alex1973:防火牆擋住 04/13 21:11
推 monkeyqoo:感謝大大的解說 04/14 00:29
推 Tormentor:用IBM系統的網路銀行就沒這個洞,ibm大部分不是用openssl 04/14 10:29
→ cadensa:hsbc是ibm的系統 04/20 14:12