Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1703 0
Коментарі (0)

18.03.2026
Тетяна Ткаченко

Студентку Карпатського національного університету імені Василя Стефаника Яну Безуглу повномасштабне вторгнення застало в рідному місті Мирноград, що на Донеччині. Сьогодні дівчина проживає в Івано-Франківську та активно допомагає війську.  

1561
13.03.2026
Павло Мінка

Лісова мафія та злочини проти природи: ексклюзивні дані від поліції та прокуратури — спеціально для Фіртки.  

3004 1
09.03.2026
Вікторія Матіїв

У розмові з Фірткою Надія Левченко розповіла про шлях до сцени, пам’ятні ролі, режисерський дебют та те, як війна змінила її творчість і ставлення до мистецтва.  

1435
04.03.2026
Вікторія Косович

Від оборони Києва до боїв на Донбасі, від поранень і втрат до психологічної реабілітації та роботи в Офісі Омбудсмана — ветеран Максим Кремінь в інтерв'ю розповів Фіртки про службу, труднощі повернення та те, що справді потрібно ветеранам після війни.

1703 1
01.03.2026
Вікторія Матіїв

«Він був неймовірно цілеспрямованим. За що б не брався — усе в нього виходило. Прекрасно малював, обожнював читати. Займався спортом», — згадує Наталія Погоріла свого чоловіка, полковника Повітряних сил Юрія Погорілого.  

2587
22.02.2026
Павло Мінка

Ексклюзивні дані поліції — спеціально для Фіртки.  

4137

У 50-60-х рр. з’являється багато фільмів про Христа  як спроба протистояти секуляризації, а також як відповідь на запит надії людства у післявоєнний період. Зараз також хочеться відволіктися і подивитись щось дійсно важливе, що спонукає до роздумів.  

393

Конфесійні зміни у Красноїльській церкві почалися з поминання російського патріарха та розповсюдження нових, друкованих Церковних календарів.

1342

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

3083

Багато людей використовують мобільні застосунки, щоб підтримувати релігійні практики, молитися, читати священні тексти або отримувати духовну підтримку щодня. Кожна із відомих церков чи відомих релігій створює мобільні застосунки для своїх вірян.

1199
17.03.2026

Фіртка ділиться порадами та лайфхаками, які допоможуть зробити раціон більш корисним та збалансованим.

3446
14.03.2026

У наші дні вуглеводи є "ворогом", а деякі "експерти" пропагують продукти з високим вмістом жирів. Якщо у вас високий кров'яний тиск, то не обов'язково жертвувати вуглеводами.  

9183
10.03.2026

Сіль супроводжує людство тисячоліттями. Колись вона була «білим золотом», за яке воювали й платили цілими статками, а сьогодні часто стає об’єктом звинувачень у шкоді для здоров’я.  

2693
19.03.2026

До спільної молитви запрошують, зокрема, родини захисників і захисниць, молодь та всіх небайдужих.

883
17.03.2026

У питаннях одягу вірян в церкві різні релігійні традиції мають свої підходи та вимоги.  

4360
14.03.2026

У селі Гошів, що на Івано-Франківщині, на Ясній Горі розташований монастир Чину святого Василія Великого. Зокрема, на дзвіниці Гошівського монастиря знаходиться один з чотирьох карильйонів України.  

10217
10.03.2026

Священник наголошує: християнство завжди існувало як спільнота, а не індивідуальна релігія.

20198
18.03.2026

Коментуючи нагороду, Юрій Андрухович підкреслив важливість активної участі митців у суспільних і політичних дискусіях.  

649
18.03.2026

ВООЗ проводить інструктаж для своїх співробітників щодо дій у разі ядерного інциденту, зокрема надає консультації посадовцям щодо ризиків для громадського здоров'я та заходів, які люди повинні вживати для самозахисту.   

356
17.03.2026

Оскар вироджується. Про це можна було зробити висновок лише з того факту, коли чесна і жорстка документалка «2000 метрів до Андріївки» не проходить навіть в шорт-лист, а перемагає «Містер Ніхто проти Путіна».

640
12.03.2026

Опитування проводилося з 2 по 6 березня. В ньому взяли участь 1200 осіб.  

1097
09.03.2026

В Угорщині 12 квітня вибори до парламенту. Останні соціологічні дослідження свідчать, що партія антиукраїнського та антиєвропейського прем’єр-міністра Віктора Орбана «Фідес», яка багато років при владі, має реальні шанси вибори програти.

2321