Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1370 0
Коментарі (0)

08.03.2025
Олег Головенський

Грем Пероллз (Graham Perolls) — Офіцер Найвидатнішого Ордену Британської Імперії (Officer of the Most Excellent Order of the British Empire) та Кавалер Найвищого Ордена Святого Михайла та Святого Георгія (Companion of the Most Distinguished Order of St. Michael and St. George).  

1453
07.03.2025
Тетяна Ткаченко

Про найчастіші запити від батьків та дітей, складні емоції підлітків, доцільність покарання та потребу любові, журналістка Фіртки поспілкувалась із івано-франківською психологинею Іриною Волощук.  

1033
03.03.2025
Вікторія Матіїв

Про адаптацію та реінтеграцію ветеранів, проєкти, спрямовані на підтримку родин загиблих бійців та виклики для дружин полеглих воїнів, журналістка Фіртки поспілкувалася із директоркою комунального закладу "Ветеранський простір", засновницею громадської організації "Дружини Янголів", дружиною загиблого захисника Павла Василіва — Любов'ю Василів.

1348
25.02.2025
Вікторія Косович

Роман Бончук — митець з Івано-Франківська, відомий своїми масштабними полотнами, муралами та концептуальними роботами.  Про саморозвиток, роль філософії, виклики сьогоденного мистецтва та нюанси творчого процесу митець розповів журналістці Фіртки.

4394
23.02.2025
Олег Головенський

Петро Порошенко в одному зі своїх виступів «офіційно» висловив переконання в тому, що 26 жовтня поточного року в Україні будуть вибори: «Зафіксуйте цю дату».  

2517 1
19.02.2025
Діана Струк

Про наукову школу біохімії, досвід роботи на міжнародній арені, вплив біологічних добавок та мультивітамінів, про коронавірус, цукровий діабет, холестерин та про здоровий спосіб життя Володимир Лущак розповів в інтерв’ю Фіртці.

2711 2

Йтиметься про Православну Церкву України - справжню Українську православну Церкву, адже  УПЦ (в єдності з МП) має стільки «українського» як морська свинка – «морського».

535

Сімейна групова терапія, різноманітні майстер-класи, психологічна підтримка, гуртки та екскурсії, консультації та профорієнтація, робота з тренерами та різноманітні дитячі гуртки, - це навіть неповний перелік наших активностей.

1135

Вони потребують нашої допомоги. За статистикою, кількість поранених військових в Україні вже сягає 400 тисяч. Це не просто цифри — це люди, які захищали нас, а тепер лишились сам-на-сам зі своїми проблемами.

894

В неділю, 23 лютого 2025 року, о 18.00 за місцевим часом закрилися виборчі дільниці по виборах німецького парламенту – Бундестагу. І одразу ж в ЗМІ з’явилися перші результати екзитполів.

1606
10.03.2025

Перекуси повинні бути корисними, поживними та здоровими. Це своєю чергою допоможе залишатися в тонусі та бути продуктивними.  

8831
06.03.2025

У Києві відбулися фінальні змагання конкурсу "Кулінарні батли", у якому взяли участь переможці регіональних етапів — учні 8-9 класів та професійно-технічних освітніх закладів із Київської, Львівської, Одеської, Полтавської, Чернігівської та Івано-Франківської областей.  

807
03.03.2025

Піст — це не лише духовна практика, а й випробування для організму, особливо якщо раціон змінюється різко. Відмова від продуктів тваринного походження, скорочення білків і жирів може призвести до дефіцитів та зниження енергії.  

508
10.03.2025

Говорячи про мотивацію відвідування релігійних служб, найчастіше ті мешканці заходу, які беруть у них участь, називають спілкування з Богом (52,9%), участь у молитвах, релігійних обрядах (51%).  

488
06.03.2025

Погінський монастир Успіння Матері Божої запрошує прикарпатців на нічні чування.  

1059
02.03.2025

Великий піст у 2025 році розпочнеться у понеділок, третього березня.  

1135
27.02.2025

У 2024 році частка тих українців, хто відповідав, що регулярно надає матеріальну підтримку Церкві, склала до 12%.  

1005
14.03.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

32441 1
13.03.2025

Після закінчення війни буде знятий воєнний стан, і після зняття воєнного стану вибори проходитимуть згідно з українським законодавством.  

1086
11.03.2025

У минулому банкір та керівник Банку Канади, Марк Карні виграв вибори на посаду лідера чинної Ліберальної партії Канади й замінить Джастіна Трюдо на посаді прем'єр-міністра.  

375
10.03.2025

Закон про забезпечення прав добросовісного набувача (12089) на фінальній стадії розгляду.  

932 1
06.03.2025

Євродепутати від проєвропейської партії "Volt" надішлють лідерам ЄС план, у якому серед дев'яти пунктів закличуть позбавити Угорщину права голосу.  

404