Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1587 0
Коментарі (0)

11.12.2025
Павло Мінка

Національні парки Івано-Франківщини, де зберігаються праліси та унікальні види рослин і тварин, стикаються з системними загрозами: незаконними рубками на сотні мільйонів гривень, організованими схемами та обмеженим контролем через воєнний стан.  

687
07.12.2025
Вікторія Косович

Ректор «Івано-Франківської академії Івана Золотоустого» та священник Олег Каськів понад двадцять років поєднує духовне покликання з керівництвом освітою. Як сучасна молодь поєднує навчання, технології та духовність? Чи може церква залишатися авторитетом у світі соцмереж? І як війна змінює освіту та цінності студентів — читайте в інтерв'ю Фіртці.  

4301
04.12.2025
Вікторія Матіїв

Священник з Івано-Франківська Василь Савчин в інтерв'ю журналістці Фіртки розповів про духовний сенс зимових свят — від Святого Миколая до Стрітення — і пояснив, як традиції та сімейні звичаї допомагають відчути Божу любов.  

1507
01.12.2025
Дар'я Могитич

Офіційна статистика прокуратури за 2024–2025 роки — ексклюзив від Фіртки.  

10725
29.11.2025
Олег Головенський

У передріздвяному інтерв’ю Фіртці мер Івано-Франківська Руслан Марцінків розповів про особисте життя: родинні традиції, сімейний «осередок Марцінківих» в Отинії, друзів і вміння прощати недоброзичливців, а також поділився думками про культурне життя міста — літературу та театр.

3192
28.11.2025
Діана Струк

Як комунальний транспорт Івано-Франківська адаптує маршрути, долає нестачу водіїв, реагує на скарги пасажирів, забезпечує доступність та планує розвиток до 2030 року, журналістка Фіртки поспілкувалася з директором комунального підприємства «Електроавтотрансу» Віталієм Голутяком.  

3425

Він мав особливий голос, талант композитора. Був дотепним, креативним, наполегливим, небагатослівним, потужним і результативним. А ще – дуже цілісною людиною. Такі зараз, в епоху мерехкотіння уваги в потоці самовпевненого дрібного, у все більшому дефіциті…

1868

Завдяки кіноіндустрії з її різдвяними фільмами ми добре знаємо про особливості  святкування Різдва в трансатлантичному світі (США, Канада, Великобританія) та Європі. В Україні серцем цього свята є колядки та щедрівки.  

822

«Голлівуд» завжди або передбачає, або програмує нам майбутнє.

1068

Будь-яку подію, будь-яке явище, будь-який процес можна символічно описати за допомогою одного з трьох ритуалів – наречення імені, шлюбу або панахиди

840
11.12.2025

Святкові застілля часто спокушають нас великою кількістю смачних страв, але переїдання може зіпсувати як настрій, так і самопочуття.  

6242 4
07.12.2025

Під час посту людина не вживає білкові продукти тваринного походження: м’ясо, рибу та молочні продукти. Натомість у раціоні залишаються крупи, бобові, горіхи, фрукти та овочі.    

31825 1
04.12.2025

Попри чудові якості, важливо розуміти, що грейпфрут відіграє особливу роль у взаємодії з певними ліками.

11435
06.12.2025

Сьогодні, 6 грудня, в Україні за новим церковним календарем відзначають День святого Миколая.

1105
04.12.2025

Церква критично ставиться до ворожіння та будь-яких чарів. Усі вони — тяжкий гріх.

7565 1
29.11.2025

На недійсність впливає не те, що сталося після вінчання, а те, що було до складання шлюбу.    

7342
11.12.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

38628 1
11.12.2025

Адміністрація президента США Дональда Трампа перевертає з ніг на голову звичну логіку американської зовнішньої політики — Європа шокована, але ще в очікуванні змін на кращі стосунки зі своїм стратегічним союзником.  

652
05.12.2025

Василь Вірастюк — народний депутат України IX скликання від Івано-Франківщини. За нього у 2021 році під час проміжних виборів у 87 окрузі проголосували понад 31,2% виборців.

4532
04.12.2025

Александр Стубб, президент та колишній прем’єр-міністр Фінляндії, дипломат та очільник світових структур з великим досвідом, розповів у Foreign Affairs про своє бачення майбутнього світу.

1068
01.12.2025

Вперше в історії Центральний банк Росії почав прямий розпродаж стратегічних запасів золота зі своїх резервів на внутрішньому ринку. Про це стверджує Служба зовнішньої розвідки України.

1433