Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1582 0
Коментарі (0)

07.12.2025
Вікторія Косович

Ректор «Івано-Франківської академії Івана Золотоустого» та священник Олег Каськів понад двадцять років поєднує духовне покликання з керівництвом освітою. Як сучасна молодь поєднує навчання, технології та духовність? Чи може церква залишатися авторитетом у світі соцмереж? І як війна змінює освіту та цінності студентів — читайте в інтерв'ю Фіртці.  

1392
04.12.2025
Вікторія Матіїв

Священник з Івано-Франківська Василь Савчин в інтерв'ю журналістці Фіртки розповів про духовний сенс зимових свят — від Святого Миколая до Стрітення — і пояснив, як традиції та сімейні звичаї допомагають відчути Божу любов.  

1177
01.12.2025
Дар'я Могитич

Офіційна статистика прокуратури за 2024–2025 роки — ексклюзив від Фіртки.  

10424
29.11.2025
Олег Головенський

У передріздвяному інтерв’ю Фіртці мер Івано-Франківська Руслан Марцінків розповів про особисте життя: родинні традиції, сімейний «осередок Марцінківих» в Отинії, друзів і вміння прощати недоброзичливців, а також поділився думками про культурне життя міста — літературу та театр.

2907
28.11.2025
Діана Струк

Як комунальний транспорт Івано-Франківська адаптує маршрути, долає нестачу водіїв, реагує на скарги пасажирів, забезпечує доступність та планує розвиток до 2030 року, журналістка Фіртки поспілкувалася з директором комунального підприємства «Електроавтотрансу» Віталієм Голутяком.  

2951
24.11.2025
Анна Марущак

Рецидивісти зі строками за вбивство, “смотрящі” за містами й колоніями, ув’язнені, які й досі керують “общаками” через контрабандні телефони, та наркоторговці потрапили в епіцентр резонансних кримінальних проваджень про вимагання, шахрайство та побиття.  

7638

Завдяки кіноіндустрії з її різдвяними фільмами ми добре знаємо про особливості  святкування Різдва в трансатлантичному світі (США, Канада, Великобританія) та Європі. В Україні серцем цього свята є колядки та щедрівки.  

624

«Голлівуд» завжди або передбачає, або програмує нам майбутнє.

851

Будь-яку подію, будь-яке явище, будь-який процес можна символічно описати за допомогою одного з трьох ритуалів – наречення імені, шлюбу або панахиди

609

Епіграфом до цього тексту візьмемо фрагмент з «Мандрів Гулівера», в якому Джонатан Свіфт устами Гулівера розповідає господарю — Гуїгнгнму про суддів та адвокатів тогочасної в Англії.

4043
04.12.2025

Попри чудові якості, важливо розуміти, що грейпфрут відіграє особливу роль у взаємодії з певними ліками.

11215
29.11.2025

Війна та постійний стрес істотно впливають на харчову поведінку українців.  

25876
25.11.2025

Питання «чи варто їсти пізно ввечері?» часто хвилює тих, хто намагається правильно харчуватися й дбати про своє здоров’я.  

5568
04.12.2025

Церква критично ставиться до ворожіння та будь-яких чарів. Усі вони — тяжкий гріх.

7354 1
29.11.2025

На недійсність впливає не те, що сталося після вінчання, а те, що було до складання шлюбу.    

7095
25.11.2025

Священник наголошує: християнство завжди існувало як спільнота, а не індивідуальна релігія.

18362
20.11.2025

Нерідко молодь стверджує, що можна вірити в Бога, втім не ходити до храму.  

12754
04.12.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

38510 1
04.12.2025

Александр Стубб, президент та колишній прем’єр-міністр Фінляндії, дипломат та очільник світових структур з великим досвідом, розповів у Foreign Affairs про своє бачення майбутнього світу.

739
01.12.2025

Ексклюзивні подробиці резонансної корупційної справи з епізодами злочинної діяльності.

1199
28.11.2025

Керівник Офісу президента Андрій Єрмак написав заяву про відставку.

1282
21.11.2025

Речниця адміністрації президента США Дональда Трампа Керолайн Лівітт повідомила, що Сполучені Штати протягом останнього місяця працюють над детальним планом припинення війни між Росією та Україною.

876