Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1574 0
Коментарі (0)

24.11.2025
Анна Марущак

Рецидивісти зі строками за вбивство, “смотрящі” за містами й колоніями, ув’язнені, які й досі керують “общаками” через контрабандні телефони, та наркоторговці потрапили в епіцентр резонансних кримінальних проваджень про вимагання, шахрайство та побиття.  

5660
21.11.2025
Тетяна Ткаченко

Волонтерка Вікторія Сакун двічі змушена була залишати дім через російську агресію. Вперше — у 2014 році з окупованого Донецька, вдруге — після початку повномасштабного вторгнення у 2022-му.    

1416
18.11.2025
Вікторія Матіїв

«Володя був справжнім українцем, гордився своєю кров’ю і ніколи не кидав слів на вітер», — згадує Вікторія Петрук свого чоловіка, полеглого захисника Володимира Петрука.  

5158
14.11.2025
Анастасія Батюк

У серці системи обліку транспортних засобів України таїться вразливість, яка може паралізувати життя тисяч автовласників.

7132 9
07.11.2025
Павло Мінка

На Франківщині ситуація гостра: регіон — один із найлісистіших в Україні, з Карпатськими лісами, які є частиною заповідників. 

2973
02.11.2025
Діана Струк

В інтерв'ю Фіртці представник Уповноваженого з прав людини в Івано-Франківській області Віталій Вербовий розповів, як родини безвісти зниклих можуть діяти за особливих обставин, як громади допомагають їм і що змінилося в системі сповіщення.    

1741

Епіграфом до цього тексту візьмемо фрагмент з «Мандрів Гулівера», в якому Джонатан Свіфт устами Гулівера розповідає господарю — Гуїгнгнму про суддів та адвокатів тогочасної в Англії.

2663

Війна в Україні докорінно змінила суспільство у багатьох сенсах, з’явилось багато соціально активних молодих людей з інвалідністю, і впровадження інклюзивності набрала обертів та активно реалізовується на багатьох рівнях. 

585

Корупція, розкрадання  грошей в воюючій країні – справа мерзенна і така, що заслуговує жорсткого осуду та жорстоких вироків. Це без сумнівів і на поверхні. Але тут ми спробуємо піднятися над площиною очевидної реальності і додати трішки 3D, тобто тримірності.

2693

Чому у світі так багато ненависті та злості? Над цим думали так само багато філософів. Чи теологів, релігієзнавців, чи вірусологів.

1158
25.11.2025

Питання «чи варто їсти пізно ввечері?» часто хвилює тих, хто намагається правильно харчуватися й дбати про своє здоров’я.  

5010
20.11.2025

Овочі родини капустяних належать до найкорисніших для здоров’я. Дієтологи пояснили, яку користь мають броколі та брюссельська капуста, чим вони відрізняються і яку з них краще додати до свого раціону.

1008
16.11.2025

Замість обмежень, радять зважати на контекст, баланс у раціоні та якість продуктів.  

2380
25.11.2025

Священник наголошує: християнство завжди існувало як спільнота, а не індивідуальна релігія.

17854
20.11.2025

Нерідко молодь стверджує, що можна вірити в Бога, втім не ходити до храму.  

12281
16.11.2025

Простий образ сіяча й зерна розкриває глибоку істину: від нас залежить, чи проросте й принесе плід те, що ми чуємо й сприймаємо.

1319
11.11.2025

У Музеї мистецтв Прикарпаття стартував проєкт з оцифрування костелу Пресвятої Діви Марії XVII століття.

8234
27.11.2025

Міжнародна співпраця дозволяє Івано-Франківську не лише ремонтувати пам’ятки та культурні об’єкти, а й розвивати освіту, культуру та соціальні програми громади.

1617
17.11.2025

Колишній держсекретар США Майк Помпео став членом наглядової ради української оборонної компанії Fire Point.  

742
10.11.2025

П'ятого листопада Нью-Йорк обрав собі нового мера. Ним став 34-річний Зогран Мамдані, представник лівого крила Демократичної партії США, популіст та «прихильник ХАМАС».

1312
04.11.2025

На саміті АТЕС у Південній Кореї президент Китаю Сі Цзіньпін під час обміну подарунками подарував президенту південної Кореї Лі Чже Мену два флагманських смартфони Xiaomi китайського виробництва.

1161
02.11.2025

Китай «західним» розумом і логікою не зрозуміти. Ліберальна західна демократія з її публічністю та відкритістю не притаманна Китаю.

1615