Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1602 0
Коментарі (0)

21.12.2025
Дарина Кочержук-Слідак

Фіртка розповідає про привласнення готівки від туристів через квитки та фінал 17-річної земельної епопеї з мільйонними збитками.

981
17.12.2025
Микола Данилів

Під час повномасштабної війни самовільне залишення військової частини стало серйозною проблемою для Збройних сил України.

1167
11.12.2025
Павло Мінка

Національні парки Івано-Франківщини, де зберігаються праліси та унікальні види рослин і тварин, стикаються з системними загрозами: незаконними рубками на сотні мільйонів гривень, організованими схемами та обмеженим контролем через воєнний стан.  

1264
07.12.2025
Вікторія Косович

Ректор «Івано-Франківської академії Івана Золотоустого» та священник Олег Каськів понад двадцять років поєднує духовне покликання з керівництвом освітою. Як сучасна молодь поєднує навчання, технології та духовність? Чи може церква залишатися авторитетом у світі соцмереж? І як війна змінює освіту та цінності студентів — читайте в інтерв'ю Фіртці.  

5084
04.12.2025
Вікторія Матіїв

Священник з Івано-Франківська Василь Савчин в інтерв'ю журналістці Фіртки розповів про духовний сенс зимових свят — від Святого Миколая до Стрітення — і пояснив, як традиції та сімейні звичаї допомагають відчути Божу любов.  

2007
01.12.2025
Дар'я Могитич

Офіційна статистика прокуратури за 2024–2025 роки — ексклюзив від Фіртки.  

11174

Фарр – це такий різновид щастя. Знак, що ним вищі сили позначають людей, від народження «приречених» на успіх та перемогу.

138

Він мав особливий голос, талант композитора. Був дотепним, креативним, наполегливим, небагатослівним, потужним і результативним. А ще – дуже цілісною людиною. Такі зараз, в епоху мерехкотіння уваги в потоці самовпевненого дрібного, у все більшому дефіциті…

19279

Завдяки кіноіндустрії з її різдвяними фільмами ми добре знаємо про особливості  святкування Різдва в трансатлантичному світі (США, Канада, Великобританія) та Європі. В Україні серцем цього свята є колядки та щедрівки.  

1236

«Голлівуд» завжди або передбачає, або програмує нам майбутнє.

1491
17.12.2025

Цукор — один із найбільш суперечливих інгредієнтів у нашому харчуванні. Його звинувачують у розвитку ожиріння, діабету, “залежності” та навіть депресії. Але чи справді потрібно повністю уникати цукру? Або ж питання лише у його кількості?  

1714
11.12.2025

Святкові застілля часто спокушають нас великою кількістю смачних страв, але переїдання може зіпсувати як настрій, так і самопочуття.  

6615 4
07.12.2025

Під час посту людина не вживає білкові продукти тваринного походження: м’ясо, рибу та молочні продукти. Натомість у раціоні залишаються крупи, бобові, горіхи, фрукти та овочі.    

32183 1
21.12.2025

Рішення не переходити на новоюліанський календар ухвалили 18 грудня за круглим столом.

1366
16.12.2025

З 26 по 28 грудня 2025 року в Івано-Франківську у храмі Царя Христа отців василіян УГКЦ відбудеться XVII Міжнародний різдвяний фестиваль «Коляда на Майзлях».  

1441
13.12.2025

На переконання отця, справжню підтримку дають віра, молитва, Слово Боже, одновірці та щирі друзі. Важливо й самим бути поруч із тими, хто горює — підтримати присутністю, словом та молитвою.

8516
17.12.2025

Наступне засідання Шевченківського комітету, на якому відбудеться другий тур відбору на здобуття Національної премії України імені Тараса Шевченка 2026 року, заплановане на другу декаду січня наступного року.  

1950
21.12.2025

Саміт (зібрання керівників країн) ЄС, що відбувся у Брюсселі 18–19 грудня, був драматичним, непрогнозованим, навіть хаотичним, але завершився для України з найкращим результатом.  

394
17.12.2025

Питання проведення виборів в Україні під час повномасштабної війни залишається складним як з безпекового, так і з політичного погляду.  

1025
11.12.2025

Адміністрація президента США Дональда Трампа перевертає з ніг на голову звичну логіку американської зовнішньої політики — Європа шокована, але ще в очікуванні змін на кращі стосунки зі своїм стратегічним союзником.  

1271
05.12.2025

Василь Вірастюк — народний депутат України IX скликання від Івано-Франківщини. За нього у 2021 році під час проміжних виборів у 87 окрузі проголосували понад 31,2% виборців.

4925