Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1648 0
Коментарі (0)

30.01.2026
Тетяна Ткаченко

Подружжя викладачів Юлія та Андрій Коцюбинські розповіли журналістці Фіртки про фронт і повернення до аудиторій, про студентів, які хочуть практики замість теорії, про професійне вигорання та потребу у внутрішній опорі.

7506
27.01.2026
Олександр Мізін

Електронні сигарети, або вейпи, набули значної популярності в Україні, особливо серед молоді. Багато споживачів сприймають їх як менш шкідливу альтернативу традиційним сигаретам, однак наукові дослідження свідчать про суттєві ризики для здоров’я.

1367
21.01.2026
Михайло Бойчук

Прокуратура знайшла лазівку: Фіртка розповідає, як через негаторні позови держава повертає ліси та заповідники, обходячи «закон про добросовісного набувача».

7990
17.01.2026
Вікторія Матіїв

«Я хочу, щоб його пам’ятали як Героя, як людину, яка не боялася. Він ішов з думкою, що війна закінчиться й він повернеться», — ділиться про полеглого військовослужбовця Василя Косовича його дружина, Марія Косович.

10223
14.01.2026
Вікторія Косович

Заступник міського голови Святослав Никорович розповів журналістці Фіртки, як місто перетворює власний потенціал на туристичну перевагу.

2046
10.01.2026
Тетяна Ткаченко

Волонтер Іван Перхалюк розповів про суми допомоги, яку вдалося зібрати у США українській діаспорі. За його словами, у 2023 році — 122 тисячі доларів, у 2024-му — 156 тисяч, а у 2025 році сума сягнула 185 тисяч.    

4174

Це світ, де століття інтелектуальної роботи пущені котам під хвости, де в центрах прийняття рішень волею глибиняк опиняються маразматики, психопати та безглузді популісти.

1546

Щось схоже було під час перегляду "Врятувати рядового Раяна" (пригадую 1999 рік в Бостоні), глядач залишав залу, з певних причин та переконань. Так і на 40 хвилині фільму "28 років по тому" несприйняття насилля глядачем сягало певної межі.

1286

І знову, як і щороку раніше, «журнал Ротшильдів» чи то передбачає, чи то кодує нас, конспірологічно-схвильовану публіку, своїм прогнозом на те, яким буде світ в 2026-му році. 

4581 4

Історія неодноразово доводила: там, де церква служить не Богові, а владі, народ завжди платить за це свободою й кров’ю. Роками українцям нав’язували «пушкіних», «достоєвських» і «лєрмонтових» з одного боку, та «нєвських», «царів» і «муромців» — з іншого. Усе це стало ідеологічною підготовкою до війни, у якій ці ж наративи використовують для виправдання вбивств українців.

1428
28.01.2026

У грудні в області ціни на харчі та безалкогольні напої загалом знизилися на 0,1%. Найбільше подешевшали безалкогольні напої, м’ясо птиці, фрукти, свинина, кисломолочна продукція та рис — на 3,8–1,6%.

1524
25.01.2026

Протеїнові коктейлі не є найкращим джерелом білка: дієтологиня назвала 17 продуктів, які містять не менше білка, а інколи й більше.    

3815
19.01.2026

Зима — це час, коли наш організм потребує особливої підтримки, адже холодна погода, короткі дні та обмежений доступ до свіжих фруктів і овочів можуть знижувати наш імунітет.  

8236
30.01.2026

На переконання священника, без відповідальності стосунки стають тимчасовими й можуть залишити відчуття використаності.

9064
26.01.2026

Нерідко молодь стверджує, що можна вірити в Бога, втім не ходити до храму.  

13524
23.01.2026

Старий сидів біля оазису, біля входу в одне близькосхідне місто. До нього підійшов юнак і запитав...

4929
17.01.2026

На недійсність впливає не те, що сталося після вінчання, а те, що було до складання шлюбу.    

8536
30.01.2026

Завдяки позову обласної прокуратури, поданому торік, суд визнав передачу майна незаконною.

2350
31.01.2026

Мін’юст США опублікував на своєму сайті мільйони нових файлів у справі покійного фінансиста Джеффрі Епштейна, якого звинувачували в торгівлі людьми.

793
27.01.2026

Парламентські вибори в Угорщині відбудуться за два з половиною місяці — 12 квітня поточного року.

1122
22.01.2026

Згідно з даними Google Trends, який аналізує популярність пошукових запитів у Google та YouTube, кількість запитів за темою Гренландії, зокрема запит «переїзд до Гренландії», досягла рекордного рівня у січні поточного 2026 року.   

1119
20.01.2026

Президент США Дональд Трамп запросив 49 держав і Єврокомісію до "Ради миру" щодо Гази, серед запрошених є Україна, однак відповіді від неї поки немає.

1636