Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1466 0
Коментарі (0)

07.08.2025
Лука Головенський

Про історію блаженної Едігни нам вперше в інтерв’ю розповів отець Володимир Війтович, настоятель головного Храму УГКЦ в Мюнхені.

389
05.08.2025
Тетяна Ткаченко

Журналістка Фіртки поспілкувалася з учасниками івано-франківського гурту LaBlur, які розповіли, як зароджувався їхній колектив, чому музика — це їхній порятунок та як вони поєднують творчість із благодійністю.  

544
31.07.2025

Фіртка неодноразово викривала проблему булінгу в школах Івано-Франківської області. У продовження теми ми поспілкувалися із нальником Головного управління Національної поліції в Івано-Франківській області Сергієм Безпалько та дитячими психологами.    

564
30.07.2025
Олег Головенський

Фіртка поспілкувалася з Олександром Красовицьким —письменником та видавцем, генеральним директором та власником харківського видавництва «Фоліо».   

2894 14
28.07.2025
Павло Мінка

Фіртка розповідає, як незаконні заправки та контрафактне виробництво пального загрожують економіці й безпеці регіону.  

2092
22.07.2025
Дарина Кочержук-Слідак

Прокуратура бореться з незаконним захопленням лісів, але корупція гальмує справедливість.  

1128

Вмираючи, сер Ніколас Горацій Аспер марив пророцтвами Нострадамуса, вавилонським краєзнавством і курсами лондонської біржи, співав псалми і сури арабською, пророкував Антихриста (в його арабському варіанті – Джаджала) і спілкувався з астральними привидами давніх царів.

185

Існує такий народний вислів: «в церковному календарі кожен день свято» і це частково правда, а частково ні. Використання цього виразу звучить як висміювання релігійної традиції.

264

Найперше в цій історії із законом, що позбавив антикорурційні органи «незалежності», тішать молоді люди, які протестують. Щирі, світлі, небайдужі, впевнені своїй правоті…

917 1

Протягом своєї історії християнство завжди використовувало найсучасніші на той час технології для проповіді Євангелія.  

518
04.08.2025

Цукор — один із найбільш суперечливих інгредієнтів у нашому харчуванні. Його звинувачують у розвитку ожиріння, діабету, “залежності” та навіть депресії. Але чи справді потрібно повністю уникати цукру? Або ж питання лише у його кількості?  

419
25.07.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

2282
21.07.2025

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

553
01.08.2025

На вихідних, 2-3 серпня, відбудеться XIII Всеукраїнська Патріарша проща до Крилоса.  

307
28.07.2025

У селищі Делятин на Івано-Франківщині відбулася знакова для громади подія — освячення храму Всіх Святих Українського Народу.  

843
21.07.2025

У Святому Письмі є притча, що вчить милосердю і взаємодопомозі, яку часто наводять як приклад для сучасного суспільства.  

480
17.07.2025

На Прикарпатті готуються до щорічної Всеукраїнської Патріаршої прощі до Галицької Чудотворної ікони Матері Божої у Крилосі. Проща відбудеться 2-3 серпня.  

1133
04.08.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

36860 1
07.08.2025

фото: РБК Президент України Володимир Зеленський посів друге місце в рейтингу світових політиків за позитивним сприйняттям у США. Вище тільки Папа Лев ХІV. Про це повідомляє Фіртка з посиланням на дані опитування Gallup. Серед 14 відом

304
05.08.2025

Росія продовжує втрачати позиції на європейському газовому ринку, де домінувала з ще радянських часів.

462
02.08.2025

Президент США Дональд Трамп заявив про кількість втрат росіян у 2025 році.  

489
25.07.2025

263 народні депутати підтримали законопроєкт, зокрема — дев’ятеро з Івано-Франківщини. Хто і як голосував, і якою була їхня реакція згодом — розповідає Фіртка.

2047 1