Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1433 0
Коментарі (0)

19.06.2025
Катерина Гришко

На початку червня 2025 року провели тендерні конкурси на роботи в навчальних закладах на суму майже 40 мільйонів гривень. Фірми відомі та мають кримінальні справи.  

387 3
16.06.2025
Вікторія Матіїв

Журналістка Фіртки поспілкувалася з керівником Івано-Франківського театру Ростиславом Держипільським, щоб дізнатися, як театр живе і працює під час війни, як народжуються нові вистави, які міжнародні проєкти підтримують українське мистецтво, а також про виклики сучасності і непересічну силу мистецтва в непростий час.

1705
14.06.2025
Вікторія Матіїв

Напередодні Всесвітнього дня донора крові Фіртка поцікавилася, скільки прикарпатців регулярно здають кров, яка підготовка й процедура донації, розпитала у лікарки-трансфузіологині Прикарпатського обласного центру служби крові Марти Щирби, як на потреби крові вплинула війна.  

1196
12.06.2025
Тетяна Дармограй

У першому півріччі 2025 року мобілізацію на Івано-Франківщині проводили з використанням нових електронних систем та оновлених процедур. Які зміни в мобілізації діють та що ще планують удосконалити, розповідає Фіртка.

6721
10.06.2025
Павло Мінка

Калуш зіткнувся з енергетичною та екологічною кризою — мільйонні збитки та виснаження підземних вод загрожують питному водопостачанню міста.  

1825
05.06.2025
Олег Головенський

Про сучасні загрози, що потребують нової парадигми підготовки управлінців і фахівців та про нову освітню програму «Національна безпека», Фіртка поспілкувалася з куратором програми, професором кафедри публічного управління та адміністрування Василем Остап’яком.

2206

Глибше за інших пірнули гностики перших століть християнської ери. Вони дійшли принципового висновку: таємниця часу сусідить з таємницею Бога. Сусідить так близько, так щільно й невіддільно, що її пізнання майже напевно відкриває браму Творця, як найбільшої з таємниць.

255

Світ змінився до невпізнаваності зі стрімким розвитком технологій ми наче живемо у майбутньому. І водночас існують традиції, яким сотні років. Одна з таких  релігійних традицій — це шанування мощей святих у християнстві.

820

Ані висока освіченість, ані шляхетна спадковість, ані залучення до незлобивих віровчень не породжують усвідомленого гуманізму «просто так».

916

Звичайно знаковою подією у християнській сім`ї є перша сповідь і причастя дитини, але  цю важливу сакральну подію  батьки часто нівелюють, зміщуючи акценти з важливого на другорядне.  

1503
12.06.2025

Все більше людей відмовляються від дієт і переходять до інтуїтивного харчування — підходу, що вчить слухати тіло, а не рахувати калорії.  

577
08.06.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

1655
02.06.2025

На Прикарпатті завершується весняна посівна кампанія.  

1547
16.06.2025

У селі Гошів, що на Івано-Франківщині, на Ясній Горі розташований монастир Чину святого Василія Великого. Зокрема, на дзвіниці Гошівського монастиря знаходиться один з чотирьох карильйонів України.  

467
13.06.2025

Старий сидів біля оазису, біля входу в одне близькосхідне місто. До нього підійшов юнак і запитав...

3541
07.06.2025

Восьмого та дев'ятого червня християни відзначатимуть свято Трійці.  

3685
01.06.2025

У селі Гошів, що на Івано-Франківщині, на Ясній Горі розташований монастир Чину святого Василія Великого. Зокрема, на дзвіниці Гошівського монастиря знаходиться один з чотирьох карильйонів України.  

7262
16.06.2025

В Івано-Франківську з 15 по 20 червня відбуватиметься Шекспірівський фестиваль, організатором якого є Івано-Франківський національний академічний драматичний театр імені Івана Франка.   

482
19.06.2025

Депутати Верховної ради України 18 червня 2025 року підтримали в цілому законопроєкт № 11469 про множинне громадянство.   

259
16.06.2025

Більше довіряють Президенту мешканці Заходу — серед них 73% довіряють Володимиру Зеленському проти 61-63% в інших регіонах.  

986
15.06.2025

На думку прем'єр-міністра Польщі Дональда Туска, протистояння між Ізраїлем та Іраном переростає в повномасштабну війну в регіоні.  

391
10.06.2025

Більшість мешканців західних областей — 60% — усе ще готові терпіти війну стільки, скільки буде потрібно. Утім, це на 19% менше, ніж у лютому 2024 року.  

602