Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1408 0
Коментарі (0)

15.05.2025
Вікторія Матіїв

Про загальну мобілізацію, проблему СЗЧ, залучення до армії молоді та зміни в мобілізаційній політиці, що сприяють обороноздатності України, журналістці Фіртки розповів заступник начальника управління комунікації Оперативного командування «Захід», полковник Олег Домбровський.

384
13.05.2025
Михайло Бойчук

У Верховній Раді запропоновані зміни державного нагляду за місцевим самоврядуванням, але чи відповідають вони європейським стандартам і не є «драконівськими»?  

367
09.05.2025
Діана Струк

Про створення заповідника "Давній Галич", пошук історичних скарбів та як сучасному Галичу повернути втрачену славу, Фіртка поспілкувалася з генеральним директором національного заповідника Володимиром Олійником.

14013 8
08.05.2025
Павло Мінка

Івано-Франківська прокуратура проти Долинського лісгоспу через серійні рубки.  Прокурори встановили, що лісгосп не подбав про належну охорону лісу, через що вирубки відбувалися щороку, починаючи з 2021-го.   

1605
07.05.2025
Вікторія Матіїв

Журналістка Фіртки розпитала в керівниці служби у справах дітей Івано-Франківської громади Ірини Рохман, які виклики стоять перед службою, як працюють в умовах повномасштабної війни та яку допомогу можуть отримати діти.  

897
30.04.2025
Олег Головенський

Рейтинг зарплат всіх 62-х міських, селищних та сільських голів Івано-Франківщини. Хто з мерів має банківські рахунки в США та нерухомість в Туреччині, чия дружина заробила в минулому році 20 мільйонів гривень та в кого найбільше автомобілів.

6195

Забобони  або марновірство  — це ті  низинні вірування в певні сили чи предмети, які нібито мають здатність впливати на наше життя.  

659

Гори не знають політики. Живуть вони поза категоріями лівих і правих, в тих краях, де закінчується система політичних координат, і де розквітає гірський едельвейс, де живуть часи лицарської величі Німеччини, що лише чекають свого часу.

1488

Хто уникає позиції перед лицем зла — вже займає позицію. І не на боці добра.

1298

Нам фактично  все відомо про смерть Ісуса Христа. А як закінчилось життя його найближчих учнів відомо дуже мало. Хоча кожен з них суттєво доклався до проповіді християнської віри та її поширення.  

1184
10.05.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

542
05.05.2025

«Снідай як король» — знайома фраза? Протягом багатьох років сніданок вважали «найважливішим прийомом їжі», який запускає обмін речовин, допомагає худнути й тримає мозок у тонусі.  

682
08.05.2025

На площі Святого Петра зібралося близько 20 тисяч осіб, щоб зустріти нового, 267-го Папу Римського. Понтифіка обрали після четвертого туру голосування.

1603
05.05.2025

У питаннях одягу вірян в церкві різні релігійні традиції мають свої підходи та вимоги.  

621
02.05.2025

У житті кожної людини бувають моменти, коли вона звертається до Бога в надії на підтримку, відповідь чи знак.  

912
27.04.2025

Провідна неділя — перша неділя після святкування Великодня.  

5945
10.05.2025

Виконання танцю внесли до Національного реєстру рекордів України.  

13749
12.05.2025

Державний секретар США Марко Рубіо здійснить візит до Туреччини з 14 по 16 травня, щоб узяти участь у неформальній зустрічі міністрів закордонних справ країн НАТО.  

279
08.05.2025

Так, 387 депутатів у 2024 році задекларували вдвічі більші доходи, ніж у 2023, а середня зарплата зросла на 13%.  

575
07.05.2025

На заході України переважає оптимізм. Тут 43% опитаних вірять у позитивний вплив угоди, 20% — у негативний.  

504
01.05.2025

Прем'єр-міністр України Денис Шмигаль повідомив, що Україна та США узгоджують "технічні деталі" перекладу тексту угоди про рідкісноземельні метали та корисні копалини, і вже "найближчої доби" угоду підпишуть.  

818 2