Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1399 0
Коментарі (0)

30.04.2025
Олег Головенський

Загалом, декларації «обраних народом» виглядають доволі скромними. Нічого особливого. Але дещо цікаве є. Як і сам аналіз та «рейтинги» здобутків чиновників.

1727
28.04.2025
Катерина Гришко

Шахрайка отримала три роки позбавлення волі за те, що виманювала гроші в родичів зниклих воїнів ЗСУ, обіцяючи інформацію про їх місцеперебування. Фіртка вивчила матеріали слідства та судовий розгляд і ділиться з читачами ексклюзивними деталями.

857
23.04.2025
Дарина Кочержук-Слідак

Прокуратура вважає, що ділянки закладу незаконно передали підприємцям нібито для практичних занять учнів, але насправді їх використовували для вирощування врожаю на продаж. Фіртка провела журналістське розслідування щодо цих випадків, зокрема розглянула судові документи. З цими ексклюзивними матеріалами ознайомимо читачів.

942
21.04.2025
Лука Головенський

Де саме в Мюнхені були вбиті агентом КДБ Степан Бандера та Лев Ребет, де знаходилися офіси ОУН, Антибільшовицького Блоку Народів, газетні редакції та проживали Ярослав та Ярослава Стецьки, — про все це у нашому сьогоднішньому дослідженні.

2030
16.04.2025
Тетяна Ткаченко

Про свій шлях у війську, байдужість тилу, сучасні методи мобілізації, терміни служби та історії з війни, які залишили глибокий слід у пам’яті, капітан медичної служби, командир кейсевак-групи 1 батальйону 93-ї бригади Олександр Соколюк розповів  журналістці Фіртки.

3527
12.04.2025
Вікторія Матіїв

Про шлях до Христа, як розрізняти Божу волю від власних бажань, сумніви щодо віри, значення Пасхи та як зберігати духовний спокій під час війни, журналістка Фіртки поспілкувалася зі священником Василем Савчином, який служить в парафії святих Кирила і Методія, Лемківської церкви в Івано-Франківську.

2436 5

Гори не знають політики. Живуть вони поза категоріями лівих і правих, в тих краях, де закінчується система політичних координат, і де розквітає гірський едельвейс, де живуть часи лицарської величі Німеччини, що лише чекають свого часу.

767

Хто уникає позиції перед лицем зла — вже займає позицію. І не на боці добра.

670

Нам фактично  все відомо про смерть Ісуса Христа. А як закінчилось життя його найближчих учнів відомо дуже мало. Хоча кожен з них суттєво доклався до проповіді християнської віри та її поширення.  

643

В цікаві часи живемо. Яке покоління могло ще б спостерігати «Армагедон онлайн» (або ж сингулярний перехід) — хто його знає що вийде? Щодня новини, яких колись вистачало б на десятиліття…

661
23.04.2025

Перекуси повинні бути корисними, поживними та здоровими. Це своєю чергою допоможе залишатися в тонусі та бути продуктивними.  

10308
18.04.2025

Порівняно з 2024 роком, більшість товарів подорожчали.

1156
27.04.2025

Провідна неділя — перша неділя після святкування Великодня.  

5227
22.04.2025

Видання The Week UK з посиланням на колишнього секретаря померлого папи Франциска включило 45-річного кардинала-українця Миколу Бичка з Австралії в перелік кандидатів на посаду нового Папи Римського.

969
19.04.2025

Які продукти обов’язково мають бути у великодньому кошику, а що освячувати не варто, журналістка Фіртки розпитала у священника Василя Савчина.

2766
17.04.2025

Сьогодні, 17 квітня, християни відзначають Чистий четвер — особливий день у Страсному тижні, який символізує очищення тіла й душі напередодні Великодня.  

1152
29.04.2025

Усі кошти, зібрані з продажу квитків, будуть передані на підтримку Збройних сил України. Кожен квиток — це не просто внесок у незабутні емоції вечора, а реальна допомога нашим захисникам.  

365
27.04.2025

Президент Володимир Зеленський вважає, що найближчими днями можуть відбутися вагомі зустрічі, які наблизять припинення вогню для України.  

680
24.04.2025

У Лондоні тривають знижені до робочого рівня переговори між Великою Британією, США, Україною, Францією та Німеччиною щодо мирного плану припинення російсько-української війни.  

587
21.04.2025

Наступного тижня команда американського президента Дональда Трампа вирушить до Лондона для перемовин щодо перемир’я в Україні.  

632
18.04.2025

Президент Володимир Зеленський застерігає, що держава-агресор готується до завдання нових ударів по українській енергетичній інфраструктурі.  

986 2