Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1402 0
Коментарі (0)

30.04.2025
Олег Головенський

Загалом, декларації «обраних народом» виглядають доволі скромними. Нічого особливого. Але дещо цікаве є. Як і сам аналіз та «рейтинги» здобутків чиновників.

2610
28.04.2025
Катерина Гришко

Шахрайка отримала три роки позбавлення волі за те, що виманювала гроші в родичів зниклих воїнів ЗСУ, обіцяючи інформацію про їх місцеперебування. Фіртка вивчила матеріали слідства та судовий розгляд і ділиться з читачами ексклюзивними деталями.

1239
23.04.2025
Дарина Кочержук-Слідак

Прокуратура вважає, що ділянки закладу незаконно передали підприємцям нібито для практичних занять учнів, але насправді їх використовували для вирощування врожаю на продаж. Фіртка провела журналістське розслідування щодо цих випадків, зокрема розглянула судові документи. З цими ексклюзивними матеріалами ознайомимо читачів.

1150
21.04.2025
Лука Головенський

Де саме в Мюнхені були вбиті агентом КДБ Степан Бандера та Лев Ребет, де знаходилися офіси ОУН, Антибільшовицького Блоку Народів, газетні редакції та проживали Ярослав та Ярослава Стецьки, — про все це у нашому сьогоднішньому дослідженні.

2344
16.04.2025
Тетяна Ткаченко

Про свій шлях у війську, байдужість тилу, сучасні методи мобілізації, терміни служби та історії з війни, які залишили глибокий слід у пам’яті, капітан медичної служби, командир кейсевак-групи 1 батальйону 93-ї бригади Олександр Соколюк розповів  журналістці Фіртки.

3778
12.04.2025
Вікторія Матіїв

Про шлях до Христа, як розрізняти Божу волю від власних бажань, сумніви щодо віри, значення Пасхи та як зберігати духовний спокій під час війни, журналістка Фіртки поспілкувалася зі священником Василем Савчином, який служить в парафії святих Кирила і Методія, Лемківської церкви в Івано-Франківську.

2785 8

Гори не знають політики. Живуть вони поза категоріями лівих і правих, в тих краях, де закінчується система політичних координат, і де розквітає гірський едельвейс, де живуть часи лицарської величі Німеччини, що лише чекають свого часу.

1015

Хто уникає позиції перед лицем зла — вже займає позицію. І не на боці добра.

855

Нам фактично  все відомо про смерть Ісуса Христа. А як закінчилось життя його найближчих учнів відомо дуже мало. Хоча кожен з них суттєво доклався до проповіді християнської віри та її поширення.  

806

В цікаві часи живемо. Яке покоління могло ще б спостерігати «Армагедон онлайн» (або ж сингулярний перехід) — хто його знає що вийде? Щодня новини, яких колись вистачало б на десятиліття…

749
05.05.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

69
23.04.2025

Перекуси повинні бути корисними, поживними та здоровими. Це своєю чергою допоможе залишатися в тонусі та бути продуктивними.  

10493
05.05.2025

У питаннях одягу вірян в церкві різні релігійні традиції мають свої підходи та вимоги.  

60
02.05.2025

У житті кожної людини бувають моменти, коли вона звертається до Бога в надії на підтримку, відповідь чи знак.  

402
27.04.2025

Провідна неділя — перша неділя після святкування Великодня.  

5487
22.04.2025

Видання The Week UK з посиланням на колишнього секретаря померлого папи Франциска включило 45-річного кардинала-українця Миколу Бичка з Австралії в перелік кандидатів на посаду нового Папи Римського.

1198
02.05.2025

Презентували «Життєпис Івано-Франківська», а саме — другу книгу, яка охоплює період з 1939 по 2022 роки.  

592
01.05.2025

Прем'єр-міністр України Денис Шмигаль повідомив, що Україна та США узгоджують "технічні деталі" перекладу тексту угоди про рідкісноземельні метали та корисні копалини, і вже "найближчої доби" угоду підпишуть.  

436 2
27.04.2025

Президент Володимир Зеленський вважає, що найближчими днями можуть відбутися вагомі зустрічі, які наблизять припинення вогню для України.  

868
24.04.2025

У Лондоні тривають знижені до робочого рівня переговори між Великою Британією, США, Україною, Францією та Німеччиною щодо мирного плану припинення російсько-української війни.  

757
21.04.2025

Наступного тижня команда американського президента Дональда Трампа вирушить до Лондона для перемовин щодо перемир’я в Україні.  

809