Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1629 0
Коментарі (0)

10.01.2026
Михайло Бойчук

Ексклюзивні офіційні дані поліції за 2024-2025 роки, ліквідація злочинного кол-центру в Івано-Франківську та поради, як не дати себе ошукати.  

1003
06.01.2026
Павло Мінка

Археологи Івано-Франківщини продовжують відкривати секрети минулого. Палац Потоцьких і «Давній Галич» стали центром найцікавіших розкопок 2025 року.  

11703 1
31.12.2025
Вікторія Матіїв

Журналістка Фіртки розпитала лікарку-кардіологиню Віталію Гутак про причини розвитку серцево-судинних хвороб, обстеження та підвищений тиск. 

2444
26.12.2025
Анастасія Батюк

Директор фірми привласнив бюджетні мільйони на ремонті спортивної бази «Заросляк», і це не єдиний випадок посягання на кошти платників податків в області.

12974
23.12.2025
Вікторія Матіїв

«Його знали як життєрадісного, позитивного «живчика». Що б не траплялося, він казав: «Все буде добре». Він любив життя і дуже хотів жити», — пригадує Олена Прокопишин свого чоловіка, полеглого військовослужбовця Миколу Прокопишина.

23297
21.12.2025
Тетяна Ткаченко

Прикарпатка Юлія Каллай до повномасштабного вторгнення працювала в Україні та за кордоном, але війна змінила її життя. Дівчина обрала службу на фронті як операторка БпЛА, ризикуючи власним життям заради захисту країни.  

5472

Потішився тому, як Кемерон наклав біблійну історію про Авраама, що приносить в жертву сина, на культ Богині Ейви та засумував, що сценарій й далі обертається навколо ідеологем та фетишів світу, якого вже не існує.

585

Історія неодноразово доводила: там, де церква служить не Богові, а владі, народ завжди платить за це свободою й кров’ю. Роками українцям нав’язували «пушкіних», «достоєвських» і «лєрмонтових» з одного боку, та «нєвських», «царів» і «муромців» — з іншого. Усе це стало ідеологічною підготовкою до війни, у якій ці ж наративи використовують для виправдання вбивств українців.

491

Одного американського мільярдера запитали колись, що б він передав та рекомендував своїм двом донькам. Його відповідь була доволі банальною, але з небанальним кінцем – окрім освіти, зв’язків і здоров’я він зазначив і вивчення китайської мови.

1528

Фарр – це такий різновид щастя. Знак, що ним вищі сили позначають людей, від народження «приречених» на успіх та перемогу.

1339
07.01.2026

Регулярне вживання алкоголю призводить до серйозних порушень роботи шлунково-кишкового тракту, печінки, підшлункової залози, органів дихання, нирок і статевих залоз.

7579
02.01.2026

Зима – це час, коли наш організм потребує тепла, енергії та поживних речовин, щоб впоратися з холодом.   

7970
27.12.2025

Свята позаду, але якщо відчуття важкості, здуття та втоми залишилися — це нормально після кількох днів святкових застіль.  

6588
05.01.2026

Християни відзначають Другий Святвечір п’ятого січня, перед святом Богоявлення.

1341
01.01.2026

Четвертого січня мешканців Івано-Франківщини запрошують на прощу-відпуст до Погінського монастиря.  

971
26.12.2025

У Космачі 25 грудня парафіян храму Святих апостолів Петра і Павла не пустили на різдвяне богослужіння. 

4372 1
24.12.2025

Водночас лише 18 релігійних установ з майже восьми тисяч відкрито декларують свою приналежність.

3606
04.01.2026

Третій фільм із франшизи «Аватар» — «Аватар: Вогонь та попіл» подолав позначку $1 млрд у світовому прокаті.

539
10.01.2026

Кардинал Ватикану П'єтро Паролін зустрічався з послом США при Святому Престолі Браяном Берчем, і під час розмови він закликав, щоб Вашингтон дозволив президенту Венесуели Ніколасу Мадуро втекти до Росії.

252
08.01.2026

Сенатор Ліндсі Грем заявив, що президент США Дональд Трамп дав "зелене світло" двопартійному законопроєкту про санкції проти Росії.

298
03.01.2026

Ще за день до оголошення про перехід Кирила Буданова «на іншу роботу» практично всі інсайдери, які завжди «точно знають» всі розклади в коридорах влади пророкували крісло керівника Офісу Президента маловідомому чиновнику Владиславу Власюку, уповноваженому із санкційної політики.  

1445
24.12.2025

Президент Володимир Зеленський уперше представив версію документа на 20 пунктів між США, Європою, Україною та РФ та назвав його «базовим документом про закінчення війни».

1645