Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1693 0
Коментарі (0)

09.03.2026
Вікторія Матіїв

У розмові з Фірткою Надія Левченко розповіла про шлях до сцени, пам’ятні ролі, режисерський дебют та те, як війна змінила її творчість і ставлення до мистецтва.  

431
04.03.2026
Вікторія Косович

Від оборони Києва до боїв на Донбасі, від поранень і втрат до психологічної реабілітації та роботи в Офісі Омбудсмана — ветеран Максим Кремінь в інтерв'ю розповів Фіртки про службу, труднощі повернення та те, що справді потрібно ветеранам після війни.

1077 1
01.03.2026
Вікторія Матіїв

«Він був неймовірно цілеспрямованим. За що б не брався — усе в нього виходило. Прекрасно малював, обожнював читати. Займався спортом», — згадує Наталія Погоріла свого чоловіка, полковника Повітряних сил Юрія Погорілого.  

1942
22.02.2026
Павло Мінка

Ексклюзивні дані поліції — спеціально для Фіртки.  

3363
18.02.2026
Діана Струк

В інтерв'ю журналістці Фіртки Тарас Прохасько розповів про дитинство, вибір біології замість радянської літературної школи, роль письменника під час війни та значення премій для творчого життя.

2375
16.02.2026
Вікторія Матіїв

Павло Василів поліг 9 червня 2022 року під час боїв з російськими окупантами поблизу населеного пункту Спірне на Донеччині. Захисник потрапив під артилерійський обстріл і загинув на місці.    

2308 6

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

1867

Багато людей використовують мобільні застосунки, щоб підтримувати релігійні практики, молитися, читати священні тексти або отримувати духовну підтримку щодня. Кожна із відомих церков чи відомих релігій створює мобільні застосунки для своїх вірян.

682

«12 лютого сего року відбуло ся інавгурацийне представленє нового нашого «Товариства «Українського народного театру ім. І. Тобилевича». Йшла вистава столітньої, та мимо сього все сьвіжої і молодої «Наталки Полтавки», - свідчить 42-е число газети «Діло» 1911-го року.

1196

Цьогоріч зима в Карпатах зі снігами і морозами. Як дітям йти в школу, а дорослим на роботу? Не кажучи вже про те – як за таких умов хоронити померлих.

1605
04.03.2026

Добра тарілка — це не дієта, а насолода: страви, які радують очі, душу і живлять тіло. Навіть простий перекус може стати маленьким ритуалом, що заряджає позитивом на кілька годин уперед.  

2280
27.02.2026

Люди часто звикли пов’язувати втому з недосипанням чи стресом, але не менш вагомим чинником є харчування. Те, що ми кладемо на тарілку, безпосередньо впливає на рівень енергії, концентрацію та працездатність.  

2914
24.02.2026

За даними Всесвітньої організації охорони здоров’я (ВООЗ), близько 30-50% усіх випадків раку можна запобігти завдяки здоровому способу життя, зокрема правильному харчуванню.  

7632
05.03.2026

Зустріч відбудеться у першу суботу місяця, 7 березня, біля чудотворної ікони Богородиці. Мета заходу — духовно об’єднати вірян у молитві за Україну, за подолання особистих труднощів та довірити їх Непорочному Серцю Богородиці.

1206
03.03.2026

Перша заповідь Божого Закону нагадує: не можна ставити на місце Бога ні людей, ні речі, ні будь-які сили.    

21201
27.02.2026

Церква критично ставиться до ворожіння та будь-яких чарів. Усі вони — тяжкий гріх.

9030 1
23.02.2026

Великий піст у 2026 році розпочинається у понеділок, 23 лютого.  

2193
05.03.2026

Недостатнє фінансування, кадровий голод і відсутність системної державної політики у сфері культури — ключові виклики, з якими стикається краєзнавчий музей «Бойківщина» Тетяни й Омеляна Антоновичів.

13940
09.03.2026

В Угорщині 12 квітня вибори до парламенту. Останні соціологічні дослідження свідчать, що партія антиукраїнського та антиєвропейського прем’єр-міністра Віктора Орбана «Фідес», яка багато років при владі, має реальні шанси вибори програти.    

307
02.03.2026

Колишній спеціальний посланець Трампа генерал Кіт Келлог розповів, чому Путін насправді в пастці і чому підхід Білого дому до російсько-української війни як до бізнес-угоди є стратегічною помилкою.  

960
22.02.2026

«Поки Путін у відчаї зволікає, час на боці України. Росія зазнає непомірних втрат наближаючись до четвертої річниці війни», — так описує ситуацію в російсько-українській війні британська The Telegraph статтею колумніста Самуеля Рамані.

1344
15.02.2026

Зеленський розповів про меседж партнерів зі США, який прозвучав під час багатогодинних зустрічей. За словами президента, російська сторона висуває Україні вимогу самостійно вивести війська з Донбасу, обіцяючи «швидкий мир».

2101