Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1803 0
Коментарі (0)

23.05.2026
Вікторія Матіїв

Про те, як сьогодні виглядає епідеміологічна ситуація на Прикарпатті, які інфекції фіксують найчастіше та як їм запобігти, розповів лікар-інфекціоніст, кандидат медичних наук, доцент кафедри інфекційних хвороб та епідеміології Івано-Франківського національного медичного університету Андрій Процик в інтерв'ю журналістці Фіртки.

1821
18.05.2026
Олександр Мізін

Реальні схеми 2025-2026 років, методи кримінального рейдерства та чому новий Цивільний кодекс №15150 може відкрити епоху масового відбирання нерухомості — ексклюзив від Фіртки.

2090
13.05.2026
Тетяна Ткаченко

Про життєвий шлях, цінності, службу у війську та відданість Україні журналістці Фіртки розповіли мама Тетяна Пуняк та командир взводу Роман Чернов.  

10678
10.05.2026
Тетяна Ткаченко

В Івано-Франківську відбулися два мітинги — проти проєкту нового Цивільного кодексу та на підтримку традиційних цінностей. Що говорили учасники акцій — розповідає Фіртка.  

10930 1
04.05.2026

Місяць тому, в Івано-Франківському міському суді розпочався судовий процес, який ініціював відомий бізнесмен та громадський діяч Богдан Пукіш проти низки місцевих медіа.  

8264
27.04.2026
Діана Струк

Про виникнення конфлікту, позиції сторін, перебіг справи та можливий подальший розвиток подій Фіртці розповів представник Уповноваженого з прав людини в Івано-Франківській області Віталій Вербовий. 

7463

Китайці мислять образами (ієрогліфами). Їх мислення більше образне, аніж логічне (як це є, зокрема, в європейських народів з їх логічним звуковим письмом). Тому для розуміння китайців потрібно більше звертати уваги на символізм.

704

Рахманська країна мусить бути невідомо де, але не на земній кулі, бо на ній в принципі не може бути такого місця, де б гуцулові було краще, ніж у себе: поміж цих ґрунів і кичер, гірських річок і озер, толок і царинок, смерекових хат і полонин.

850

Війна  чітко показала хто ворог, і в яких  релігійних структурах він перебуває на території України, ми побачили  хто «розділяв і володарював». 

1378

Івано-Франківськ в колаборації з Буковелем приймають вже третю за сто років Зимову Олімпіаду...

10579 2
25.05.2026

В Івано-Франківську стартувала роздача продуктових наборів для мешканців пільгових категорій. Видачу організували у тій частині центрального продуктового ринку, який раніше повернули у власність громади.  

6399
21.05.2026

Фіртка ділиться порадами та лайфхаками, які допоможуть зробити раціон більш корисним та збалансованим.

4658
17.05.2026

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

5711
25.05.2026

У сучасному світі християнські цінності, зокрема — вчення про чистоту до шлюбу, нерідко стають предметом дискусій. Але християнство залишається послідовним у своїй позиції: дошлюбні статеві стосунки — гріх.

7826
20.05.2026

У суботу, 24 травня, на Прикарпатті відбудеться свято почитання Погінської чудотворної ікони Божої Матері. Для паломників підготували програму богослужінь, урочисту ходу та молебень перед чудотворною іконою.

956
17.05.2026

У Святому Письмі є притча, що вчить милосердю і взаємодопомозі, яку часто наводять як приклад для сучасного суспільства.  

4225
13.05.2026

Священник наголошує: християнство завжди існувало як спільнота, а не індивідуальна релігія.

21499
26.05.2026

Палац Потоцьких — не лише пам’ятка архітектури в центрі Івано-Франківська. Це живий культурний осередок, де історія, наука, мистецтво та креативні ініціативи переплітаються у щоденній роботі простору.

4157
20.05.2026

За оцінками аналітиків, після нетривалого зростання внаслідок роздутого оборонного замовлення економіка РФ уперлася в глухий кут.  

519
12.05.2026

11 травня 2026 року, між фракціями «Зелені — Рожевий список», «Соціал-демократична партія Німеччини» та «Вільні демократи — Вільні виборці» у міськраді Мюнхена відбулося підписання коаліційного договору, що позначає нову віху в мюнхенській та німецькій політичній історії, а також важливий урок для повоєнної України.   

1295
04.05.2026

Всі говорять про нафту, про ціни на пальне, але є ще проблема добрив. Наразі про неї мовчать, адже вона поки що не вдарила по людях, як це відбулося з цінами на пальне…  

1675
29.04.2026

Коли кілька днів тому принц Гаррі з Києва звернувся до Трампа з закликом згадати про Будапештський меморандум та «зробити більше для підтримки України», президент США жорстко відповів та заявив, що саме він говорить від імені Великої Британії більше, ніж сам принц.

1873