Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1202 0
Коментарі (0)

10.04.2024
Тетяна Дармограй

Фіртка розповідає про головні зміни, які пропонує влада новим законопроєктом про мобілізацію.

2028
01.04.2024
Діана Струк

Про функціонування закладу, допомогу військовослужбовцям та майбутні плани, журналістка Фіртки поспілкувалася з очільником комунального закладу «Дім воїна» Миколою Крошним.

1885
26.03.2024
Вікторія Матіїв

Під час війни людина відчуває цілий спектр емоцій. Як українським родинам впоратись з такими випробуваннями — журналістка Фіртки розпитала у лікаря-психіатра, психолога та консультанта в напрямку когнітивно-поведінкової терапії Миколи Демківа.

1883
21.03.2024
Тетяна Дармограй

Що робити та куди звертатися рідним зниклих військовослужбовців,  як відбувається процес пошуку та чому не варто поширювати у соцмережах персональну інформацію зниклого, розповіла представниця Уповноваженого з питань осіб, безвісти зниклих за особливих обставин в Івано-Франківській області Наталя Пасічник.

5596 49
19.03.2024
Тіна Любчик

Комітет з питань національної безпеки, оборони та розвідки активно працює над поданими правками щодо нового законопроєкту про мобілізацію. Журналістка Фіртки поспілкувалася з політтехнологом, військовим юристом, Володимиром Бондаренком щодо актуальних питань призову.

2178 2
19.03.2024

Сьогодні й роботодавці, й експерти звертаються до абітурієнтів: зважайте на ті спеціальності, які будуть потрібні Україні під час відбудови, адже велике відновлення почнеться одразу після Перемоги.

1536

«Благодатний вогонь» саме за такою назвою ми знаємо церемонію, яка відбувається щорічно у Велику Суботу перед Пасхою у Єрусалимі в Храмі гробу Господнього. Здебільшого про це явище  знаємо через ЗМІ, які щорічно ведуть пряму трансляцію сходження Благодатного вогню з Єрусалимського храму.

781

Американське видання The Washington Post 7 квітня 2024 р. опублікувало статтю під назвою «Інсайд щодо секретного плану Дональда Трампа щодо припинення українсько-російської війни».

849

Благодатний Вогонь (грец. Άγιο Φως, дослівно — Святе Світло, англ. Holy fire) — поширена у православ'ї назва вогню у Великодній церемонії виносу запалених свічок із Гробу Господнього (кувуклії) в Єрусалимському Храмі Воскресіння. 

1062

Впевнено можна сказати, що з появою соцмереж  наш світ змінився. Він став трішки меншим, не виходячи з кімнати ми маємо зв'язок з найвіддаленішими куточками планети. Всі живемо в час швидкості та спрощення.

1026
16.04.2024

В Івано-Франківську традиційно у передвеликодній час проведуть ярмарок «Великодній кошик». Працюватиме він з першого по третє травня на площі Ринок.  

1799
11.04.2024

Цієї неділі, 14 квітня, в Івано-Франківській громаді розпочне роботу новий комунальний ринок сільськогосподарської продукції.  

3705
08.04.2024

Під час посту людина не вживає білкові продукти тваринного походження: м'ясо, рибу та молочні продукти. Натомість залишаються крупи, бобові, горіхи, фрукти та овочі.  

10300
17.04.2024

У Біблії немає вичерпного пояснення природи людської душі. Але вивчивши, як використовується у Святому Письмі слово «душа», ми можемо зробити певні висновки.

26189
14.04.2024

Нагадаємо, цьогоріч в Івано-Франківську запланували початок зведення богослужбової каплиці блаженного священномученика Симеона Лукача.  

10218 1
08.04.2024

Є перша заповідь Божа: «Я є Господь Бог твій, нехай не буде у тебе інших богів, крім Мене».  

7746
02.04.2024

Два тижні поспіль щонеділі франківці та гості міста збираються на пікнік біля міського озера, щоб висловити протест проти будівництва церкви УГКЦ.   

924
19.04.2024

Це — історія про дорослішання хлопця Тимофія у 1990-х роках. У центрі сюжету — його стосунки із сім’єю, друзями, коханою та колишнім контррозвідником Феліксом, який служив в Афганістані.  

273
19.04.2024

Обороноздатність, безпека, підтримка воїнів, розвиток економіки та євроінтеграційні процеси – ключові питання, які обговорили під час засідання Конгресу місцевих та регіональних влад, що відбувся під головуванням Президента України Володимира Зеленського.  

306
16.04.2024

Так, серед тих, хто довіряє Президенту України, лише 15% підтримали б такі вибори, тоді як серед тих, хто не довіряє — 37%.

409
11.04.2024

Парламент остаточно ухвалив у другому читанні законопроєкт №10449 про мобілізацію і проходження військової служби.  

1309
07.04.2024

Всього опитали 2 000 респондентів, що мешкають у всіх регіонах України, крім окупованих територій, у віці 18 років і старше.   

912