Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1812 0
Коментарі (0)

01.06.2026
Вікторія Матіїв

«Бо де скарб твій, там буде й серце твоє» (Мт. 6:21) — ці слова Наталя Бакум присвячує своєму чоловікові, захиснику Івану Бакуму, який загинув під час ракетного обстрілу у 2023 році.  

4614
29.05.2026
Тетяна Дармограй

Попри повномасштабну війну, корупційні схеми в Україні продовжують працювати — у міськрадах, державних органах та навіть структурах, які мають боротися з економічними злочинами.

20279
23.05.2026
Вікторія Матіїв

Про те, як сьогодні виглядає епідеміологічна ситуація на Прикарпатті, які інфекції фіксують найчастіше та як їм запобігти, розповів лікар-інфекціоніст, кандидат медичних наук, доцент кафедри інфекційних хвороб та епідеміології Івано-Франківського національного медичного університету Андрій Процик в інтерв'ю журналістці Фіртки.

2367
18.05.2026
Олександр Мізін

Реальні схеми 2025-2026 років, методи кримінального рейдерства та чому новий Цивільний кодекс №15150 може відкрити епоху масового відбирання нерухомості — ексклюзив від Фіртки.

2786
13.05.2026
Тетяна Ткаченко

Про життєвий шлях, цінності, службу у війську та відданість Україні журналістці Фіртки розповіли мама Тетяна Пуняк та командир взводу Роман Чернов.  

11169
10.05.2026

В Івано-Франківську відбулися два мітинги — проти проєкту нового Цивільного кодексу та на підтримку традиційних цінностей. Що говорили учасники акцій — розповідає Фіртка.  

11381 1

Безперечно, релігійні переконання є особистою справою кожної людини. Проте, коли йдеться про знаменитостей рівня голлівудських зірок, чия популярність сягає глобальних масштабів, це набуває й певного суспільного значення.

433

Китайці мислять образами (ієрогліфами). Їх мислення більше образне, аніж логічне (як це є, зокрема, в європейських народів з їх логічним звуковим письмом). Тому для розуміння китайців потрібно більше звертати уваги на символізм.

1202

Рахманська країна мусить бути невідомо де, але не на земній кулі, бо на ній в принципі не може бути такого місця, де б гуцулові було краще, ніж у себе: поміж цих ґрунів і кичер, гірських річок і озер, толок і царинок, смерекових хат і полонин.

1202

Війна  чітко показала хто ворог, і в яких  релігійних структурах він перебуває на території України, ми побачили  хто «розділяв і володарював». 

1763
01.06.2026

Овочі родини капустяних належать до найкорисніших для здоров’я. Дієтологи пояснили, яку користь мають броколі та брюссельська капуста, чим вони відрізняються і яку з них краще додати до свого раціону.

5168
25.05.2026

В Івано-Франківську стартувала роздача продуктових наборів для мешканців пільгових категорій. Видачу організували у тій частині центрального продуктового ринку, який раніше повернули у власність громади.  

7332
21.05.2026

Фіртка ділиться порадами та лайфхаками, які допоможуть зробити раціон більш корисним та збалансованим.

5046
02.06.2026

У День Зіслання Святого Духа, першого червня, в Яворові на Косівщині відзначили престольне свято храму Святої Трійці та 100-річчя з часу спорудження нинішньої святині.

3639
31.05.2026

Церква критично ставиться до ворожіння та будь-яких чарів. Усі вони — тяжкий гріх.

10354 1
25.05.2026

У сучасному світі християнські цінності, зокрема — вчення про чистоту до шлюбу, нерідко стають предметом дискусій. Але християнство залишається послідовним у своїй позиції: дошлюбні статеві стосунки — гріх.

8264
20.05.2026

У суботу, 24 травня, на Прикарпатті відбудеться свято почитання Погінської чудотворної ікони Божої Матері. Для паломників підготували програму богослужінь, урочисту ходу та молебень перед чудотворною іконою.

1370
04.06.2026

В Івано-Франківську презентували міжнародний мистецький фестиваль VIADUK Frankivsk International Art Festival, який триватиме з 15 по 21 червня. Подію організовує команда Франківського драмтеатру.  

764
05.06.2026

Після «історичного» указу про дозвіл на проведення параду 9 травня в Москві — історичний відкритий лист Володимира Зеленського Путіну.

817
20.05.2026

За оцінками аналітиків, після нетривалого зростання внаслідок роздутого оборонного замовлення економіка РФ уперлася в глухий кут.  

941
12.05.2026

11 травня 2026 року, між фракціями «Зелені — Рожевий список», «Соціал-демократична партія Німеччини» та «Вільні демократи — Вільні виборці» у міськраді Мюнхена відбулося підписання коаліційного договору, що позначає нову віху в мюнхенській та німецькій політичній історії, а також важливий урок для повоєнної України.   

1696
04.05.2026

Всі говорять про нафту, про ціни на пальне, але є ще проблема добрив. Наразі про неї мовчать, адже вона поки що не вдарила по людях, як це відбулося з цінами на пальне…  

2091