Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1342 0
Коментарі (0)

13.01.2025
Тетяна Ткаченко

Про функціонування та розвиток університету, міжнародну співпрацю, стратегічні цілі та власний шлях у медицині, журналістці Фіртки розповів ректор ІФНМУ Роман Яцишин. 

680
09.01.2025
Тетяна Ткаченко

Чому люди досі соромляться говорити про секс, що робити, якщо у стосунках виникли труднощі та як зрозуміти власні потреби, журналістка Фіртки розпитала у сексолога Володимира Тріща. 

973 1
07.01.2025
Тетяна Дармограй

Про сфери, в яких найчастіше шукають працівників, рівень заробітної плати, збільшення жінок у традиційно чоловічих професіях, співпрацю із роботодавцями, гранти та які професії будуть у попиті після війни, поспілкувались із директором Івано-Франківського обласного центру зайнятості Василем Цимбалюком.

3210 3
27.12.2024

На Івано-Франківщині, зокрема у Ворохті, Яремчі та Татарові, 27 грудня 2024 року військовослужбовці ТЦК та СП разом з поліцейськими проводять заходи оповіщення.    

33658
21.12.2024
Олег Головенський

На «Порталі місцевих податків Івано-Франківської громади» відтепер можна довідатися про заборгованості мешканців Івано-Франківська по податках на житлову та нежитлову нерухомість, на землю, борги за оренду землі та мінімальне податкове зобов’язання.  

2558
16.12.2024
Вікторія Матіїв

Про значення Різдва Христового, журналістка Фіртки поспілкувалася з отцем Миколаєм Микосовським, який служить у Василіянському монастирі УГКЦ на Ясній Горі у Гошеві.  

3745

Кожний очікує Виправлення Імен в міру своєї інформованості й світоглядних горизонтів. «Люди простих рішень» очікують від небожителів чогось підсумкового, зрозумілого. Інформовані очікують на підтвердження отриманої ними інформації. А є ще ті, котрі покладаються на "серединне знання"...

127

В час надскладних труднощів в житті, люди шукають підтримки у надприродних явищ та відповіді на свої питання. Хтось знаходить їх в релігії, а хтось чекає певних знаків у повсякденному житті чи намагаються тлумачити сновидіння аби знайти відповіді там. 

590

Щороку конспірологічно-схвильована публіка в очікуванні чергової обкладинки-прогнозу «ротшильдів» на наступний рік. Цього разу обкладинка The Economist виглядає так.

1454

Війна в Україні завдає величезної шкоди не тільки людям, а й природі. Як російська агресія впливає на довкілля і що ми можемо зробити, щоб це змінити – проаналізуймо далі.

898
13.01.2025

За даними Всесвітньої організації охорони здоров’я (ВООЗ), близько 30-50% усіх випадків раку можна запобігти завдяки здоровому способу життя, зокрема правильному харчуванню.  

446
09.01.2025

Після святкового застілля багато хто відчуває важкість і бажання «перезавантажити» свій організм.  

355
04.01.2025

Свята позаду, але якщо відчуття важкості, здуття та втоми залишилися — це нормально після кількох днів святкових застіль.  

727
12.01.2025

Отець каже: виконайте заповідь Божу – вшануйте свято Боже молитвою у храмі, а житейське на цей день відкладіть.

12028
08.01.2025

Сьомого січня 2025 року в селі Космач віряни двох церков святкують різні свята — Різдво Христове та Собор святого Івана Хрестителя.  

1316
06.01.2025

Перед водосвяттям виступали місцеві творчі колективи, які вітаннями та піснями долучили іванофранківців до святкування Богоявлення Господнього.  

1104
04.01.2025

В Івано-Франківську п'ятого та шостого січня з нагоди Хрещення Господнього у храмах відбудуться святкові богослужіння та йорданське освячення води.  

1202
14.01.2025

Івано-Франківський національний драмтеатр запрошує мешканців та гостей міста на чергову прем'єру 86 театрального сезону — хореографічну виставу "Біла тінь".  

293
10.01.2025

Президент Володимир Зеленський зустрівся із міністром оборони США Ллойдом Остіном у межах засідання Контактної групи з питань оборони України (формат "Рамштайн"). Вони обговорили підтримку України.  

198
09.01.2025

Верховна Рада заборонила «джипінг» у заповідниках та національних парках.  

1099
07.01.2025

У всіх регіонах України ситуація досить подібна і баланс довіри-недовіри — позитивний.  

4114
06.01.2025

Президент також наголосив на важливості того, аби Європа мала голос.

655