Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1663 0
Коментарі (0)

10.02.2026
Вікторія Матіїв

Президентка обласної федерації шахів Наталія Палагіцька поділилася з Фірткою баченням розвитку шахів в умовах обмеженого фінансування, шляхами залучення дітей та роллю шахів у формуванні особистості.  

2459
06.02.2026
Павло Мінка

188 фактичних перевірок, 12, мільйонів штрафів, але фізичного закриття заправок не відбулося — проблема чекає на системне вирішення. 

1959
03.02.2026
Лука Головенський

Німецьке місто Ульм на березі Дунаю відоме своїм Собором, який довгий час вважався найвищим у світі. Поряд із Собором Ульма є велика площа, на яку сходяться міські вулички з багатьма кафе і ресторанами. Не виключено, що в одному з них бували в повоєнні роки український письменник і поет Іван Багряний, генерал армії УНР Андрій Вовк та багато інших українців, які мешкали в окрузі та про яких наша сьогоднішня розповідь.

2164
30.01.2026
Тетяна Ткаченко

Подружжя викладачів Юлія та Андрій Коцюбинські розповіли журналістці Фіртки про фронт і повернення до аудиторій, про студентів, які хочуть практики замість теорії, про професійне вигорання та потребу у внутрішній опорі.

9625 1
27.01.2026
Олександр Мізін

Електронні сигарети, або вейпи, набули значної популярності в Україні, особливо серед молоді. Багато споживачів сприймають їх як менш шкідливу альтернативу традиційним сигаретам, однак наукові дослідження свідчать про суттєві ризики для здоров’я.

2073
21.01.2026
Михайло Бойчук

Прокуратура знайшла лазівку: Фіртка розповідає, як через негаторні позови держава повертає ліси та заповідники, обходячи «закон про добросовісного набувача».

8752

У XXI столітті соціальні мережі стали не лише простором спілкування, розваг і самореалізації, але й новим середовищем для релігійного досвіду.

787

В той час, коли всі захоплюються виступами прем’єр-міністра Канади Марка Карні та Володимира Зеленського, насправді форум в Давосі зовсім не про це.

1482

Це світ, де століття інтелектуальної роботи пущені котам під хвости, де в центрах прийняття рішень волею глибиняк опиняються маразматики, психопати та безглузді популісти.

2524

І знову, як і щороку раніше, «журнал Ротшильдів» чи то передбачає, чи то кодує нас, конспірологічно-схвильовану публіку, своїм прогнозом на те, яким буде світ в 2026-му році. 

5890 7
07.02.2026

Найкраще, щоб у раціоні переважала так звана «груба» їжа — продукти, багаті на клітковину. Йдеться про буряк, капусту, моркву, гриби, фрукти, овочі та зелень.     

7589 1
03.02.2026

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

3107
28.01.2026

У грудні в області ціни на харчі та безалкогольні напої загалом знизилися на 0,1%. Найбільше подешевшали безалкогольні напої, м’ясо птиці, фрукти, свинина, кисломолочна продукція та рис — на 3,8–1,6%.

2046
06.02.2026

У Святому Письмі є притча, що вчить милосердю і взаємодопомозі, яку часто наводять як приклад для сучасного суспільства.  

2284
02.02.2026

Другого лютого християни відзначають Стрітення Господнє — свято, яке в церковній традиції вважають завершенням різдвяного періоду.

1870
30.01.2026

На переконання священника, без відповідальності стосунки стають тимчасовими й можуть залишити відчуття використаності.

9567
26.01.2026

Нерідко молодь стверджує, що можна вірити в Бога, втім не ходити до храму.  

14245
08.02.2026

Ростислав Держипільський розповів про трансформацію глядацької аудиторії за роки його керівництва.  

7054
10.02.2026

Словацька партія "Демократи" зібрала необхідні 350 тисяч підписів для оголошення референдуму щодо дострокових виборів у Словаччині.  

642
31.01.2026

Мін’юст США опублікував на своєму сайті мільйони нових файлів у справі покійного фінансиста Джеффрі Епштейна, якого звинувачували в торгівлі людьми.

1975
27.01.2026

Парламентські вибори в Угорщині відбудуться за два з половиною місяці — 12 квітня поточного року.

1894
22.01.2026

Згідно з даними Google Trends, який аналізує популярність пошукових запитів у Google та YouTube, кількість запитів за темою Гренландії, зокрема запит «переїзд до Гренландії», досягла рекордного рівня у січні поточного 2026 року.   

1600