Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1682 0
Коментарі (0)

21.02.2026
Павло Мінка

Ексклюзивні дані поліції — спеціально для Фіртки.  

2127
18.02.2026
Діана Струк

В інтерв'ю журналістці Фіртки Тарас Прохасько розповів про дитинство, вибір біології замість радянської літературної школи, роль письменника під час війни та значення премій для творчого життя.

1408
16.02.2026
Вікторія Матіїв

Павло Василів поліг 9 червня 2022 року під час боїв з російськими окупантами поблизу населеного пункту Спірне на Донеччині. Захисник потрапив під артилерійський обстріл і загинув на місці.    

1219
10.02.2026
Вікторія Матіїв

Президентка обласної федерації шахів Наталія Палагіцька поділилася з Фірткою баченням розвитку шахів в умовах обмеженого фінансування, шляхами залучення дітей та роллю шахів у формуванні особистості.  

3642
06.02.2026
Павло Мінка

188 фактичних перевірок, 12, мільйонів штрафів, але фізичного закриття заправок не відбулося — проблема чекає на системне вирішення. 

2527
03.02.2026
Лука Головенський

Німецьке місто Ульм на березі Дунаю відоме своїм Собором, який довгий час вважався найвищим у світі. Поряд із Собором Ульма є велика площа, на яку сходяться міські вулички з багатьма кафе і ресторанами. Не виключено, що в одному з них бували в повоєнні роки український письменник і поет Іван Багряний, генерал армії УНР Андрій Вовк та багато інших українців, які мешкали в окрузі та про яких наша сьогоднішня розповідь.

3013

Цьогоріч зима в Карпатах зі снігами і морозами. Як дітям йти в школу, а дорослим на роботу? Не кажучи вже про те – як за таких умов хоронити померлих.

656

Період великого посту — це особливий період в житі практикуючого християнина, адже це час,  самозаглиблення, аскетики, духовних вправ за християнським вченням, які ведуть до духовної досконалості.  

532

У XXI столітті соціальні мережі стали не лише простором спілкування, розваг і самореалізації, але й новим середовищем для релігійного досвіду.

1279

В той час, коли всі захоплюються виступами прем’єр-міністра Канади Марка Карні та Володимира Зеленського, насправді форум в Давосі зовсім не про це.

2171
18.02.2026

Наскільки ефективно працює система захисту прав споживачів у реальному житті, особливо в умовах воєнного стану, коли перевірки обмежені, Фіртка звернулася у Головне управління Держпродспоживслужби в Івано-Франківській області.  

873 1
12.02.2026

Сніданок – це основа вашого дня. Саме від першого прийому їжі залежить рівень енергії, концентрація та настрій. Але не кожен сніданок справді працює на вас.  

7123
07.02.2026

Найкраще, щоб у раціоні переважала так звана «груба» їжа — продукти, багаті на клітковину. Йдеться про буряк, капусту, моркву, гриби, фрукти, овочі та зелень.     

8298 2
18.02.2026

На недійсність впливає не те, що сталося після вінчання, а те, що було до складання шлюбу.    

9215
15.02.2026

Під час зустрічі Святіший Отець особисто привітав Архієпископа і Митрополита Івано-Франківського Володимира Війтишина та українську делегацію, яка перебуває у Римі з робочим візитом.

1207
10.02.2026

Нічні чування відбудуться з 12 на 13 лютого.

1382
06.02.2026

У Святому Письмі є притча, що вчить милосердю і взаємодопомозі, яку часто наводять як приклад для сучасного суспільства.  

2772
20.02.2026

Тарас Прохасько — письменник, інтелектуал та лауреат Шевченківської премії, один із провідних представників «Станіславського феномену».

567
22.02.2026

«Поки Путін у відчаї зволікає, час на боці України. Росія зазнає непомірних втрат наближаючись до четвертої річниці війни», — так описує ситуацію в російсько-українській війні британська The Telegraph статтею колумніста Самуеля Рамані.

305
15.02.2026

Зеленський розповів про меседж партнерів зі США, який прозвучав під час багатогодинних зустрічей. За словами президента, російська сторона висуває Україні вимогу самостійно вивести війська з Донбасу, обіцяючи «швидкий мир».

1463
10.02.2026

Словацька партія "Демократи" зібрала необхідні 350 тисяч підписів для оголошення референдуму щодо дострокових виборів у Словаччині.  

1334
31.01.2026

Мін’юст США опублікував на своєму сайті мільйони нових файлів у справі покійного фінансиста Джеффрі Епштейна, якого звинувачували в торгівлі людьми.

2583