Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1390 0
Коментарі (0)

16.04.2025
Тетяна Ткаченко

Про свій шлях у війську, байдужість тилу, сучасні методи мобілізації, терміни служби та історії з війни, які залишили глибокий слід у пам’яті, капітан медичної служби, командир кейсевак-групи 1 батальйону 93-ї бригади Олександр Соколюк розповів  журналістці Фіртки.

2479
12.04.2025
Вікторія Матіїв

Про шлях до Христа, як розрізняти Божу волю від власних бажань, сумніви щодо віри, значення Пасхи та як зберігати духовний спокій під час війни, журналістка Фіртки поспілкувалася зі священником Василем Савчином, який служить в парафії святих Кирила і Методія, Лемківської церкви в Івано-Франківську.

1575 2
09.04.2025
Діана Струк

Про  долю малокомплектних шкіл на Івано-Франківщині, освітню реформу, інклюзивне навчання, виклики та перспективи в освіті, Фіртка поспілкувалася з директором Департаменту освіти і науки Івано-Франківської ОВА Віктором Кімаковичем.

3655
07.04.2025
Олег Головенський

З аналізу декларацій народних депутатів з Івано-Франківщини сьогодні Фіртка розпочинає цикл матеріалів про декларації депутатів, політиків, службовців, силовиків та суддів Прикарпаття.  

5426
03.04.2025
Вікторія Косович

Про шлях у війську, адаптацію після повернення зі служби, відкриття власного бізнесу та роботу з товарами для тварин, Роман Турик розповів журналістці Фіртки.

1676
01.04.2025

Вже третій рік в Україні та Івано-Франківську зокрема, для релокованих молодих людей та їхніх родин діє простір для взаємодії та розвитку «Шелтер». Фіртка поспілкувалася із представниками німецької благодійної організації, які перебували в Україні з черговим візитом.  

2073

Хто уникає позиції перед лицем зла — вже займає позицію. І не на боці добра.

163

Нам фактично  все відомо про смерть Ісуса Христа. А як закінчилось життя його найближчих учнів відомо дуже мало. Хоча кожен з них суттєво доклався до проповіді християнської віри та її поширення.  

190

В цікаві часи живемо. Яке покоління могло ще б спостерігати «Армагедон онлайн» (або ж сингулярний перехід) — хто його знає що вийде? Щодня новини, яких колись вистачало б на десятиліття…

399

Гостинність українців загальновідома. Особливо це відчувається на заході країни під час релігійних свят. Різноманіття традицій святкувань тісно переплітається із застіллям. Тому, до важливих релігійних свят готуються завчасно і ретельно.  

881
16.04.2025

Від початку року ціни зросли на 3,4%. Для порівняння, по Україні в цілому інфляція у березні становила 1,5%, а з початку року — 3,5% (без урахування тимчасово окупованих територій та зон бойових дій).  

474
11.04.2025

Здоров’я кишківника є надзвичайно важливим для загального самопочуття. Правильна робота травної системи впливає не лише на обмін речовин, але й на імунітет, настрій і навіть стан шкіри.  

769
09.04.2025

Традиційно продаватимуть харчі — молочні вироби, м'ясні вироби, жива риба, курячі яйця, хлібобулочні вироби.

2467 1
17.04.2025

Сьогодні, 17 квітня, християни відзначають Чистий четвер — особливий день у Страсному тижні, який символізує очищення тіла й душі напередодні Великодня.  

497
13.04.2025

Квітна неділя — останній день перед Страсним тижнем. Щороку навесні християни святкують особливий день — Вербну неділю.  

868
10.04.2025

Прикарпатців запрошують на нічні чування з 12 на 13 квітня в Погінський монастир.  

4917
07.04.2025

Папа Римський Франциск у неділю, 6 квітня, вперше з'явився на публіці після того, як два тижні тому був виписаний з лікарні після лікування від двосторонньої пневмонії.  

735
16.04.2025

Це перша в історії країни експозиція, де на кожній писанці зображено герб одного з історичних регіонів України — від кожної області до великого державного герба.  

653
16.04.2025

Президент США Дональд Трамп відмовився передати Україні системи Patriot, навіть попри пропозицію придбати зброю за 50 мільярдів доларів.    

583
13.04.2025

Президент США Дональд Трамп продовжив дію санкцій, які Байден запровадив проти РФ з 2021 року.

400
10.04.2025

Президент США Дональд Трамп пригрозив компанії Taiwan Semiconductor Manufacturing Company (TSMC) податком у 100%, якщо вона не створить виробництво на території США.  

726
05.04.2025

Президент США Дональд Трамп вважає помилкою введення Китаєм дзеркальних 34-відсоткових мит на весь імпорт зі Сполучених Штатів Америки з 10 квітня.  

883 2