Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1209 0
Коментарі (0)

30.04.2024

Будівельна компанія «ND Group Development» запрошує вас стати майбутніми власниками унікального комплексу преміумкласу. Водночас власний будинок мрії стає ще доступнішим. Адже при покупці з 30 квітня 2024 року до 15 травня 2024 року можна отримати знижку 3%. 

1078
29.04.2024
Вікторія Матіїв

Журналістка Фіртки поспілкувалася з серцево-судинним лікарем-хірургом Андрієм Судусом про причини раптової серцевої смерті, операції на серці, як війна вплинула на кількість захворювань, чи "молодіють" хвороби серця та як запобігти їхньому розвитку загалом.

882
22.04.2024
Вікторія Матіїв

Про значення Великодніх свят журналістка Фіртки поспілкувалася з отцем Миколаєм Микосовським, який служить у Василіянському монастирі УГКЦ на Ясній Горі у Гошеві.

2013
10.04.2024
Тетяна Дармограй

Фіртка розповідає про головні зміни, які пропонує влада новим законопроєктом про мобілізацію.

3393
01.04.2024
Діана Струк

Про функціонування закладу, допомогу військовослужбовцям та майбутні плани, журналістка Фіртки поспілкувалася з очільником комунального закладу «Дім воїна» Миколою Крошним.

2624
26.03.2024
Вікторія Матіїв

Під час війни людина відчуває цілий спектр емоцій. Як українським родинам впоратись з такими випробуваннями — журналістка Фіртки розпитала у лікаря-психіатра, психолога та консультанта в напрямку когнітивно-поведінкової терапії Миколи Демківа.

2620

Доволі часто можна зустріти згадку про так званого «пасхального зайця» в сучасній масовій культурі (фільми серіали, листівки, гіфки). Отож, яке відношення має кролик/заєць до Пасхи?

362

Спорт — це не просто змагання, це мова, яку розуміють усі. І Україна використовує її, щоб розповісти світові про свою силу та прагнення до перемоги.

802

Нижня палата Конгресу США затвердила допомогу Україні в  сумі 61 мільярдів доларів. Всього «за» допомогу Україні проголосували 311, «проти» — 112, «утримались» — 8.

759

«Благодатний вогонь» саме за такою назвою ми знаємо церемонію, яка відбувається щорічно у Велику Суботу перед Пасхою у Єрусалимі в Храмі гробу Господнього. Здебільшого про це явище  знаємо через ЗМІ, які щорічно ведуть пряму трансляцію сходження Благодатного вогню з Єрусалимського храму.

1726
03.05.2024

В Івано-Франківську триває передсвятковий ярмарок "Великодній кошик".  

531
01.05.2024

Християни освячують пасхальні традиційні страви, про котрі чітко згадує священник у часі освячення, зокрема м’ясні та молочні. Кошик можна прикрасити барвінком і вишитим рушником.

451
26.04.2024

Розповідаємо про корисні для серця та задоволення способи включити домашній сир у свій раціон.  

805
04.05.2024

Великдень - свято, що є одним з найважливіших для віруючих християн.  

1066
30.04.2024

Великий або Страсний четвер — це день, коли Христос понад 2000 років тому на Тайній Вечері з апостолами, своїми священниками, установив Таїнство Святого Причастя, відслуживши першу Божественну Літургію.  

436
26.04.2024

Чому Великдень є одним з найважливіших християнських свят та що він означає для сьогодення, зокрема для українців, які третій рік поспіль відзначатимуть цей день під час повномасштабної війни?  

461
22.04.2024

У Біблії немає вичерпного пояснення природи людської душі. Але вивчивши, як використовується у Святому Письмі слово «душа», ми можемо зробити певні висновки.

27117
05.05.2024

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

19752
05.05.2024

Президент Китаю Сі Цзіньпін у неділю вирушив до Парижа з рідкісним візитом, а його французький колега Еммануель Макрон має намір тиснути спробувати переконати його використати свій вплив на Росію щодо війни в Україні.    

93
30.04.2024

Івано-Франківська міська рада прийняла звернення до Президента України Володимира Зеленського, голови Верховної Ради України Руслана Стефанчука, комітету Верховної Ради України з питань бюджету, щодо спрямування видатків державного бюджету з фінансування політичних партій на ЗСУ.  

511
26.04.2024

З твердженням, що часто думка простих людей важливіша, ніж думка професійних політиків та експертів, повністю погодилися або скоріше погодилися 48% опитаних. Не згодні з таким твердженням лише 1/5 респондентів.

469
23.04.2024

Рівень довіри до інформації про події війни, яка надходить від владних органів, є невисоким.  

799