Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1706 0
Коментарі (0)

23.03.2026
Тетяна Дармограй

В інтерв’ю журналістці Фіртки Руслан Павлов розповів про перші бої та втрати побратимів, мотивацію добровольців і мобілізованих, розрив між фронтом і тилом, а також про те, як війна змінює сприйняття життя і плани на майбутнє.

3275
18.03.2026
Тетяна Ткаченко

Студентку Карпатського національного університету імені Василя Стефаника Яну Безуглу повномасштабне вторгнення застало в рідному місті Мирноград, що на Донеччині. Сьогодні дівчина проживає в Івано-Франківську та активно допомагає війську.  

1881
13.03.2026
Павло Мінка

Лісова мафія та злочини проти природи: ексклюзивні дані від поліції та прокуратури — спеціально для Фіртки.  

3211 1
09.03.2026
Вікторія Матіїв

У розмові з Фірткою Надія Левченко розповіла про шлях до сцени, пам’ятні ролі, режисерський дебют та те, як війна змінила її творчість і ставлення до мистецтва.  

1544
04.03.2026
Вікторія Косович

Від оборони Києва до боїв на Донбасі, від поранень і втрат до психологічної реабілітації та роботи в Офісі Омбудсмана — ветеран Максим Кремінь в інтерв'ю розповів Фіртки про службу, труднощі повернення та те, що справді потрібно ветеранам після війни.

1842 1
01.03.2026
Вікторія Матіїв

«Він був неймовірно цілеспрямованим. За що б не брався — усе в нього виходило. Прекрасно малював, обожнював читати. Займався спортом», — згадує Наталія Погоріла свого чоловіка, полковника Повітряних сил Юрія Погорілого.  

2692

У 50-60-х рр. з’являється багато фільмів про Христа  як спроба протистояти секуляризації, а також як відповідь на запит надії людства у післявоєнний період. Зараз також хочеться відволіктися і подивитись щось дійсно важливе, що спонукає до роздумів.  

524

Конфесійні зміни у Красноїльській церкві почалися з поминання російського патріарха та розповсюдження нових, друкованих Церковних календарів.

1548

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

3269

Багато людей використовують мобільні застосунки, щоб підтримувати релігійні практики, молитися, читати священні тексти або отримувати духовну підтримку щодня. Кожна із відомих церков чи відомих релігій створює мобільні застосунки для своїх вірян.

1321
22.03.2026

Все більше людей відмовляються від дієт і переходять до інтуїтивного харчування — підходу, що вчить слухати тіло, а не рахувати калорії.  

3039
17.03.2026

Фіртка ділиться порадами та лайфхаками, які допоможуть зробити раціон більш корисним та збалансованим.

3536
14.03.2026

У наші дні вуглеводи є "ворогом", а деякі "експерти" пропагують продукти з високим вмістом жирів. Якщо у вас високий кров'яний тиск, то не обов'язково жертвувати вуглеводами.  

9286
21.03.2026

На недійсність впливає не те, що сталося після вінчання, а те, що було до складання шлюбу.    

10100
19.03.2026

До спільної молитви запрошують, зокрема, родини захисників і захисниць, молодь та всіх небайдужих.

1093
17.03.2026

У питаннях одягу вірян в церкві різні релігійні традиції мають свої підходи та вимоги.  

4452
14.03.2026

У селі Гошів, що на Івано-Франківщині, на Ясній Горі розташований монастир Чину святого Василія Великого. Зокрема, на дзвіниці Гошівського монастиря знаходиться один з чотирьох карильйонів України.  

10336
23.03.2026

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

40779 1
23.03.2026

Минулої неділі в німецькій Баварії пройшов другий тур муніципальних виборів, на яких обирали мерів міст та громад.

453
18.03.2026

ВООЗ проводить інструктаж для своїх співробітників щодо дій у разі ядерного інциденту, зокрема надає консультації посадовцям щодо ризиків для громадського здоров'я та заходів, які люди повинні вживати для самозахисту.   

505
17.03.2026

Оскар вироджується. Про це можна було зробити висновок лише з того факту, коли чесна і жорстка документалка «2000 метрів до Андріївки» не проходить навіть в шорт-лист, а перемагає «Містер Ніхто проти Путіна».

814
13.03.2026

В Угорщині 12 квітня вибори до парламенту. Останні соціологічні дослідження свідчать, що партія антиукраїнського та антиєвропейського прем’єр-міністра Віктора Орбана «Фідес», яка багато років при владі, має реальні шанси вибори програти.

2555