Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1512 0
Коментарі (0)

08.10.2025

На Івано-Франківщині звалища твердих побутових відходів давно перестали бути лише екологічною проблемою. Вони перетворилися на осередки судових суперечок, соціальних драм і тендерних скандалів.    

216
05.10.2025
Вікторія Матіїв

Про практичну роботу саперів, підготовку, небезпечні знахідки та виклики, з якими стикаються у гірських районах та зоні бойових дій, журналістка Фіртки поспілкувалась із начальником відділення піротехнічних робіт частини піротехнічних робіт, підводного та гуманітарного розмінування Євгеном Ткачуком.

543
02.10.2025
Тетяна Дармограй

Представник Уповноваженого з прав людини в Івано-Франківській області Віталій Вербовий в інтерв'ю Фіртці розповів про роботу інституції, візити у громади та проблеми, з якими стикаються ветерани.  

2404
30.09.2025
Діана Струк

Про те, як проходили вибори нового ректора КНУВС, використання штучного інтелекту в навчанні, запоруку успіху та чому університет має стати дослідницьким, переможниця виборів на посаду ректора Валентини Якубів розповіла журналістці Фіртки.

4359 2
28.09.2025

Фіртка дослідила, як стерилізація, притулки та правила впливають на життя міста.  

1908
24.09.2025
Павло Мінка

Останнім часом медіа дедалі частіше повідомляють про екологічні проблеми на Івано-Франківщині, що турбують місцевих жителів і змушують замислитися про стан довкілля.  

1095

«Наталка Полтавка» в стилі «реп» і «рок» від Івано-Франківського облмуздрамтеатру. Правда, круто, як на Бродвеї, світовий рівень? Чи ви за класику?

2530

"Творча еволюція" - трактат Анрі Бергсона, який важливий для прочитання митцям перш за все. Трактат отримав світове визнання в формі Нобелівської премії, спробуємо визначити, що саме там є такого визначного. 

477

Свого часу транзитом на Тибет вдалося відвідати Непал та його столицю Катманду. І за ці кілька днів вісім років тому склалося враження, що непальці багато в чому подібні до українців.

1515

Ще недавно приналежність до певної конфесії визначали також за однією ознакою, вважаючи, що православний священник має бороду, а католицький — з поголеним обличчям.

1441
05.10.2025

За даними Всесвітньої організації охорони здоров’я (ВООЗ), близько 30-50% усіх випадків раку можна запобігти завдяки здоровому способу життя, зокрема правильному харчуванню.  

5336
30.09.2025

Люди часто звикли пов’язувати втому з недосипанням чи стресом, але не менш вагомим чинником є харчування. Те, що ми кладемо на тарілку, безпосередньо впливає на рівень енергії, концентрацію та працездатність.  

689
27.09.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

2884
04.10.2025

Реліквію зберігатимуть у Відпустовому центрі блаженного священномученика Симеона Лукача, що в селі Старуня.

1543
30.09.2025

Свята реліквія зберігатиметься у підземній базиліці блаженного священномученика Симеона.  

1972
26.09.2025

У сучасному світі християнські цінності, зокрема — вчення про чистоту до шлюбу, нерідко стають предметом дискусій. Але християнство залишається послідовним у своїй позиції: дошлюбні статеві стосунки — гріх.

2948
19.09.2025

Протягом 20-21 вересня в селі Погоня, що на Івано-Франківщині, відбудеться ювілейна 30-та Міжнародна проща вервиці за мир в Україні, припинення війни та за всіх військових.  

1773
03.10.2025

Фільм розповідає про унікальне сходження українських військових ветеранів на найвищу вершину Африки — гору Кіліманджаро.

831
07.10.2025

Вкотре вибори в Чехії стали по суті вибором між минулим і майбутнім.  

277
02.10.2025

І Україна, і Європа спостерігали за передвиборчими перегонами в Молдові, які завершилися власне виборами минулої неділі, 28 вересня, з певною тривогою.

632
29.09.2025

"Сьогодні, коли тиранія знову загрожує Європі, ми й наші союзники разом підтримуємо Україну, щоб стримати агресію та забезпечити мир", — сказав Король Великої Британії Чарльз III 17 вересня в Лондоні на вечері на честь державного візиту президента США до Британії, пильно дивлячись на президента США.

953
16.09.2025

Непал є країною, де домінують ліві політичні погляди. Загалом воно й не дивно, оскільки саме в Непалі народився сам Будда Гаутама.

1369