Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1733 0
Коментарі (0)

14.04.2026
Вікторія Матіїв

Журналістка Фіртки поспілкувалась з лікарем-генетиком, професором кафедри медичної біології та медичної генетики Івано-Франківського національного медичного університету Русланом Козовим про те, що насправді означає «спадковість», які генетичні дослідження сьогодні доступні в Україні, що хвилює пацієнтів, та як правильно планувати вагітність, щоб мінімізувати ризики.

1574
10.04.2026
Михайло Бойчук

Як насправді виглядає ситуація з нелегальним гральним бізнесом в Івано-Франківській області? Фіртка отримала офіційну статистику від правоохоронних органів та регулятора азартних ігор ПлейСіті. Але перед цим — про проблему загалом, щоб на контрасті зрозуміти ситуацію в регіоні. 

2629 1
07.04.2026
Діана Струк

Як відновлюють Палац, навіщо місту фестивалі під час війни і яким стане цей культурний осередок через кілька років — про це Фіртці розповів директор Простору інноваційних креацій «Палац» Володимир Гайдар.

1370
03.04.2026
Олександр Мізін

Підроблені акти, незаконні рішення рад і чорні реєстратори — основні схеми захоплення державних лісів у 2025-2026 роках.

2561 1
31.03.2026
Вікторія Матіїв

Журналістка Фіртки поспілкувалися з ректором ІФНМУ Романом Яцишиним про те, як сьогодні мотивують молодь вступати до медичних закладів, які зміни відбулися у географії студентів, як університет працює над тим, щоб випускники залишалися працювати в Україні, а також про виклики, які стоятимуть перед українською медициною після завершення війни.

5606 1
27.03.2026
Павло Мінка

У публічних закупівлях за бюджетні кошти нерідко трапляються ситуації, коли тендери проводять лише формально. Компанії, які виглядають конкурентами, насправді можуть діяти за попередньою змовою.    

4414 1

На програмній зустрічі на початку 2023 року Сєргєй Кірієнко виклав чотири цілі для російської когнітивної війни проти України - дискредитація військово-політичного керівництва України, розкол українців, розкол української еліти, деморалізація українських військ.

895

В євангельському описі останніх днів земного життя Ісуса Христа ми зустрічаємо імена постатей, які прямо або опосередковано мали відношення до Страстей Христових. 

744

Наближається пора, коли після зимової сплячки повилазять змії.

1562

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

4433
11.04.2026

У сучасному світі ми часто їмо поспіхом, на ходу або перед екраном телефону, не звертаючи уваги на сам процес. Але їжа — це не просто набір калорій. Це досвід, задоволення та спосіб отримати гармонію.  

7476
07.04.2026

Великдень цьогоріч відзначатимуть 12 квітня. Яким має бути традиційний великодній кошик і що не варто нести до церкви — пояснив священник.

9520 1
02.04.2026

Здоров’я кишківника є надзвичайно важливим для загального самопочуття. Правильна робота травної системи впливає не лише на обмін речовин, але й на імунітет, настрій і навіть стан шкіри.  

6348 1
12.04.2026

Священник наголошує: значення Великодня неможливо зрозуміти без усвідомлення ролі Воскресіння. Отець нагадав слова апостола Павла: «Якби Ісус не воскрес, то намарна була б наша віра і намарною була б наша проповідь».

950
10.04.2026

Як і кожного року, особливе моління Страсної п'ятниці очолив архієпископ і митрополит Івано-Франківський владика Володимир Війтишин.

1181
06.04.2026

В Івано-Франківській області відбулася перша екскурсійна поїздка для родин загиблих захисників та зниклих безвісти військових. Ініціативу організувала Івано-Франківська обласна військова адміністрація.  

1290 1
04.04.2026

У неділю, п'ятого квітня, у храмах Івано-Франківська освячуватимуть вербові галузки.  

2229 1
09.04.2026

Про фестивалі під час війни, навіщо місту інтердисциплінарні події та як скандали впливають на культурний простір — Фіртці розповів директор Простору інноваційних креацій «Палац» Володимир Гайдар.

971
08.04.2026

Банальна приказка каже, що «безкоштовний сир буває лише в мишоловці». Тобто, що немає ніде, включно з економікою нічого безкоштовного. Завжди хтось буде змушений заплатити.

876
07.04.2026

ISW звертає увагу на те, що російські мілітарні блогери критикують неефективність російських систем протиповітряної оборони та наголошують на впливі українських ударів.

784
03.04.2026

Не лише Україну «здав» Росії Байден, як про це ширилися чутки в політичних залаштунках, на зустрічі з Путіним в Женеві влітку 2021 року, а й загалом НАТО готувало здачу Росії, окрім України, ще й під «сіру зону» країни Балтії, Польщу та інші постсоціалістичні країни сходу Європи!

1788 1
30.03.2026

Нещодавно керівник німецького оборонного концерну, глава Rheinmetall Армін Паппергер назвав виготовлення українських дронів «грою в Lego домогосподарок з 3D-принтерами».

1391