Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1659 0
Коментарі (0)

06.02.2026
Павло Мінка

188 фактичних перевірок, 12, мільйонів штрафів, але фізичного закриття заправок не відбулося — проблема чекає на системне вирішення. 

1760
03.02.2026
Лука Головенський

Німецьке місто Ульм на березі Дунаю відоме своїм Собором, який довгий час вважався найвищим у світі. Поряд із Собором Ульма є велика площа, на яку сходяться міські вулички з багатьма кафе і ресторанами. Не виключено, що в одному з них бували в повоєнні роки український письменник і поет Іван Багряний, генерал армії УНР Андрій Вовк та багато інших українців, які мешкали в окрузі та про яких наша сьогоднішня розповідь.

1744
30.01.2026
Тетяна Ткаченко

Подружжя викладачів Юлія та Андрій Коцюбинські розповіли журналістці Фіртки про фронт і повернення до аудиторій, про студентів, які хочуть практики замість теорії, про професійне вигорання та потребу у внутрішній опорі.

9399 1
27.01.2026
Олександр Мізін

Електронні сигарети, або вейпи, набули значної популярності в Україні, особливо серед молоді. Багато споживачів сприймають їх як менш шкідливу альтернативу традиційним сигаретам, однак наукові дослідження свідчать про суттєві ризики для здоров’я.

1896
21.01.2026
Михайло Бойчук

Прокуратура знайшла лазівку: Фіртка розповідає, як через негаторні позови держава повертає ліси та заповідники, обходячи «закон про добросовісного набувача».

8545
17.01.2026
Вікторія Матіїв

«Я хочу, щоб його пам’ятали як Героя, як людину, яка не боялася. Він ішов з думкою, що війна закінчиться й він повернеться», — ділиться про полеглого військовослужбовця Василя Косовича його дружина, Марія Косович.

10849

У XXI столітті соціальні мережі стали не лише простором спілкування, розваг і самореалізації, але й новим середовищем для релігійного досвіду.

626

В той час, коли всі захоплюються виступами прем’єр-міністра Канади Марка Карні та Володимира Зеленського, насправді форум в Давосі зовсім не про це.

1241

Це світ, де століття інтелектуальної роботи пущені котам під хвости, де в центрах прийняття рішень волею глибиняк опиняються маразматики, психопати та безглузді популісти.

2217

І знову, як і щороку раніше, «журнал Ротшильдів» чи то передбачає, чи то кодує нас, конспірологічно-схвильовану публіку, своїм прогнозом на те, яким буде світ в 2026-му році. 

5500 6
03.02.2026

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

2924
28.01.2026

У грудні в області ціни на харчі та безалкогольні напої загалом знизилися на 0,1%. Найбільше подешевшали безалкогольні напої, м’ясо птиці, фрукти, свинина, кисломолочна продукція та рис — на 3,8–1,6%.

1916
25.01.2026

Протеїнові коктейлі не є найкращим джерелом білка: дієтологиня назвала 17 продуктів, які містять не менше білка, а інколи й більше.    

4311
02.02.2026

Другого лютого християни відзначають Стрітення Господнє — свято, яке в церковній традиції вважають завершенням різдвяного періоду.

1708
30.01.2026

На переконання священника, без відповідальності стосунки стають тимчасовими й можуть залишити відчуття використаності.

9434
26.01.2026

Нерідко молодь стверджує, що можна вірити в Бога, втім не ходити до храму.  

14104
23.01.2026

Старий сидів біля оазису, біля входу в одне близькосхідне місто. До нього підійшов юнак і запитав...

5217
03.02.2026

Недостатнє фінансування, кадровий голод і відсутність системної державної політики у сфері культури — ключові виклики, з якими стикається краєзнавчий музей «Бойківщина» Тетяни й Омеляна Антоновичів.

13292
31.01.2026

Мін’юст США опублікував на своєму сайті мільйони нових файлів у справі покійного фінансиста Джеффрі Епштейна, якого звинувачували в торгівлі людьми.

1743
27.01.2026

Парламентські вибори в Угорщині відбудуться за два з половиною місяці — 12 квітня поточного року.

1542
22.01.2026

Згідно з даними Google Trends, який аналізує популярність пошукових запитів у Google та YouTube, кількість запитів за темою Гренландії, зокрема запит «переїзд до Гренландії», досягла рекордного рівня у січні поточного 2026 року.   

1472
20.01.2026

Президент США Дональд Трамп запросив 49 держав і Єврокомісію до "Ради миру" щодо Гази, серед запрошених є Україна, однак відповіді від неї поки немає.

2148