Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1780 0
Коментарі (0)

10.05.2026
Тетяна Ткаченко

В Івано-Франківську відбулися два мітинги — проти проєкту нового Цивільного кодексу та на підтримку традиційних цінностей. Що говорили учасники акцій — розповідає Фіртка.  

10035 1
04.05.2026

Місяць тому, в Івано-Франківському міському суді розпочався судовий процес, який ініціював відомий бізнесмен та громадський діяч Богдан Пукіш проти низки місцевих медіа.  

7328
27.04.2026
Діана Струк

Про виникнення конфлікту, позиції сторін, перебіг справи та можливий подальший розвиток подій Фіртці розповів представник Уповноваженого з прав людини в Івано-Франківській області Віталій Вербовий. 

6708
24.04.2026
Вікторія Матіїв

«Він був не лише військовим, а передусім людиною — справедливою та принциповою. Упродовж усього життя вірив у незалежну Україну і вважав, що її потрібно відстоювати — у різні періоди й різними способами. Навіть ті, хто не поділяв його поглядів, розуміли: він діє не зі злості, а з глибокого переконання, — пригадує Наталія Савченко свого чоловіка, полеглого воїна Сергія Савченка.

3834
20.04.2026
Вікторія Косович

Сьогодні Артем Жицький поєднує фітнес і відновлення, працюючи з військовими, які повертаються до цивільного життя. Про мотивацію, виклики реабілітації та те, чому відновлення після війни є процесом без фінальної точки, ветеран розповів в інтерв'ю журналістці Фіртки.

2917
14.04.2026
Вікторія Матіїв

Журналістка Фіртки поспілкувалась з лікарем-генетиком, професором кафедри медичної біології та медичної генетики Івано-Франківського національного медичного університету Русланом Козовим про те, що насправді означає «спадковість», які генетичні дослідження сьогодні доступні в Україні, що хвилює пацієнтів, та як правильно планувати вагітність, щоб мінімізувати ризики.

5843

Рахманська країна мусить бути невідомо де, але не на земній кулі, бо на ній в принципі не може бути такого місця, де б гуцулові було краще, ніж у себе: поміж цих ґрунів і кичер, гірських річок і озер, толок і царинок, смерекових хат і полонин.

181

Війна  чітко показала хто ворог, і в яких  релігійних структурах він перебуває на території України, ми побачили  хто «розділяв і володарював». 

802

Івано-Франківськ в колаборації з Буковелем приймають вже третю за сто років Зимову Олімпіаду...

9917 2

Проблема України й українського народу не нова — і багато хто в світі цього не розуміє, тому й думають, що все «вирішиться саме собою». Такі твори, як «Тигролови», кажуть про абсолютно протилежне — все вирішимо лише ми самі.

1488
13.05.2026

Війна та постійний стрес істотно впливають на харчову поведінку українців.  

27652
08.05.2026

Цукор — один із найбільш суперечливих інгредієнтів у нашому харчуванні. Його звинувачують у розвитку ожиріння, діабету, “залежності” та навіть депресії. Але чи справді потрібно повністю уникати цукру? Або ж питання лише у його кількості?  

4189
04.05.2026

Добра тарілка — це не дієта, а насолода: страви, які радують очі, душу і живлять тіло. Навіть простий перекус може стати маленьким ритуалом, що заряджає позитивом на кілька годин уперед.  

3737
13.05.2026

Священник наголошує: християнство завжди існувало як спільнота, а не індивідуальна релігія.

20942
07.05.2026

Згромадження Сестер Пресвятої Родини, засноване в 911 році сестрою Теклею Юзефів, вже понад тисячу років працює з людьми, навчає дітей та підтримує громаду.  

9248 1
04.05.2026

Дев'ятого травня у Погінському монастирі відбудеться XV проща випускників.

825
29.04.2026

У Пійлі відбудеться традиційна спільна молитва за повернення зниклих безвісти захисників України.  

2221
13.05.2026

Тур є продовженням проєкту «Вдома», який став однією з найпомітніших музичних подій початку 2026 року. Перша частина охопила 38 міст України, 30 із яких були з аншлагами, а завершальним етапом стали три великі концерти в київському Палаці спорту.

223
12.05.2026

11 травня 2026 року, між фракціями «Зелені — Рожевий список», «Соціал-демократична партія Німеччини» та «Вільні демократи — Вільні виборці» у міськраді Мюнхена відбулося підписання коаліційного договору, що позначає нову віху в мюнхенській та німецькій політичній історії, а також важливий урок для повоєнної України.   

577
04.05.2026

Всі говорять про нафту, про ціни на пальне, але є ще проблема добрив. Наразі про неї мовчать, адже вона поки що не вдарила по людях, як це відбулося з цінами на пальне…  

1096
29.04.2026

Коли кілька днів тому принц Гаррі з Києва звернувся до Трампа з закликом згадати про Будапештський меморандум та «зробити більше для підтримки України», президент США жорстко відповів та заявив, що саме він говорить від імені Великої Британії більше, ніж сам принц.

1304
20.04.2026

В Болгарії в неділю, 19 квітня, переконливу перемогу (44,7%) отримала коаліція "Прогресивна Болгарія" на чолі з колишнім президентом країни Руменом Радевим, якого вважають проросійським політиком.

2482