苹果发言人表示:“苹果对网络安全问题,态度很严肃。iOS 和OS X系统中并没有存在漏洞的软件。苹果主要网页服务都未受到Heartbleed漏洞的影响。”
Heartbleed漏洞存在于OpenSSL库中,最早是由网页安全公司Codenomicon曝出。OpenSSL是一组编码软件,通常网页公司都使用它来保护用户信息。使用OpenSSL的网站会在用户网页浏览器地址栏左上角出现一个很小“Lock”图标。目前,有超过三分之二的网站都使用了OpenSSL。
自Heartbleed安全漏洞被发现后,主要互联网公司都抓紧时间发布补丁,来修补其网页服务中存在的漏洞。Facebook、谷歌和雅虎大型互联网公司都曾承认,其服务可能存在Heartbleed安全漏洞。安全专家提醒用户,要在可能受到Heartbleed漏洞影响的网站上,更新自己的密码。
此外,有些用户也开始使用密码管理工具如Lastpass,1Password以及苹果Safari浏览器中的密码生成工具来管理不同账号中所使用的不同密码,避免在所有账号中使用同一个密码。