Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1845 0
Коментарі (0)

24.06.2026
Тетяна Ткаченко

Коли у 2014 році загинув її двоюрідний брат Петро Остапчук, Надія Довганюк зрозуміла, що хоче бути поруч із тими, хто переживає біль війни. Попри стереотипи та недовіру, вона стала першою жінкою-капеланкою в Українській греко-католицькій церкві.

1817 2
15.06.2026
Вікторія Матіїв

В інтерв'ю журналістці Фіртки Мирослава Полатайко розповіла про свій шлях у професії, роботу за лаштунками театру, народження ролей і те, як війна змінила відчуття сцени.

4488
07.06.2026
Тетяна Ткаченко

До повномасштабного вторгнення Назар Семанів мав невелику майстерню та планував розвивати її. Для цього поїхав до Німеччини заробити кошти на обладнання. Після початку великої війни повернувся в Україну.  

2493
04.06.2026

Відповідний законопроєкт №15284 уже зареєстрований у Верховній Раді та визначає чіткі правила руху, вікові обмеження і відповідальність за порушення. На цьому тлі в Івано-Франківську вже діють власні підходи до регулювання руху самокатів.

2707
01.06.2026
Вікторія Матіїв

«Бо де скарб твій, там буде й серце твоє» (Мт. 6:21) — ці слова Наталя Бакум присвячує своєму чоловікові, захиснику Івану Бакуму, який загинув під час ракетного обстрілу у 2023 році.  

5777
29.05.2026
Тетяна Дармограй

Попри повномасштабну війну, корупційні схеми в Україні продовжують працювати — у міськрадах, державних органах та навіть структурах, які мають боротися з економічними злочинами.

21553

З приходом у вересні 1939-го на Гуцульщину нової, ще не знаної робітничо-селянської влади почались нові проблеми. Точніше ті ж клопоти, що були й за Польщі, але які тепер вирішувані по-новому.

489

Зараз, під час випробовувань війни, в нас є одна головна правда, а скільки їх з’явиться, тих «правд», по її завершенні?

1304

Безперечно, релігійні переконання є особистою справою кожної людини. Проте, коли йдеться про знаменитостей рівня голлівудських зірок, чия популярність сягає глобальних масштабів, це набуває й певного суспільного значення.

1259
26.06.2026

Попри чудові якості, важливо розуміти, що грейпфрут відіграє особливу роль у взаємодії з певними ліками.

15892
19.06.2026

Здоров’я кишківника є надзвичайно важливим для загального самопочуття. Правильна робота травної системи впливає не лише на обмін речовин, але й на імунітет, настрій і навіть стан шкіри.  

7891 3
15.06.2026

Багато людей додають більше часнику до раціону, сподіваючись зміцнити імунітет і захиститися від застуди. Утім, дієтологи наголошують: цей продукт не є імуномодулятором, хоча й має низку корисних властивостей.  

26875
27.06.2026

Архиєрей вручив Папі прапор України та дерев'яний хрестик від воїна 67 окремої механізованої бригади «Правий Сектор» Михайла Стрипи з Гошева.

478
26.06.2026

У суботу, 27 червня, у Погінському монастирі відбудеться проща «За мир в Україні і повернення додому внутрішньо переміщених осіб».

499
20.06.2026

Простий образ сіяча й зерна розкриває глибоку істину: від нас залежить, чи проросте й принесе плід те, що ми чуємо й сприймаємо.

4198
15.06.2026

Учасники зустрічі молитимуться за мир, духовне зцілення, а також вшанують пам’ять померлих членів Апостольства. 

1169
25.06.2026

За словами акторки, найбільше її тішить, коли військові з фронту повідомляють, що отримали пакунки допомоги і що з ними все гаразд. Іноді вони надсилають у відповідь прапори чи символічні подарунки — наприклад, перстень із кулі як знак вдячності. 

2442 3
26.06.2026

Законодавча пропозиція щодо об'єднання Румунії з Молдовою, була схвалена румунською Палатою депутатів без голосування завдяки завершенню терміну розгляду ініціативи.  

487
18.06.2026

Ухвалені Верховною Радою зміни до Бюджету-2026 дозволять суттєво розширити програми соціального захисту для військовослужбовців.

784
16.06.2026

Баланс на фронті змінився на користь України, а час більше не працює на Володимира Путіна, — переконаний американський політолог та колишній посол США у РФ Майкл Макфол. Також він наводить вісім ознак того, що Росія програє свою війну.  

1038
05.06.2026

Після «історичного» указу про дозвіл на проведення параду 9 травня в Москві — історичний відкритий лист Володимира Зеленського Путіну.

1983