Heartbleed: eroarea care face vulnerabil 66% din internet

0
Publicat:
Ultima actualizare:

O eroare de securitate în inima internetului poate provoca scurgeri de informaţii şi parole cum nu a mai existat vreodată. Eroarea afectează aproximativ 66% din locurile de pe internet, iar administratorii de servere trebuie să treacă la o nouă versiune a protocolului.

Eroarea a fost descoperită luni în cadrul implementării OpenSSL, un protocol open-source de implementare a funcţiilor criptografice de bază. Eroarea a fost denumit Heartbleed şi poate fi folosită pentru a extrage memorie de pe orice server care rulează OpenSSL. Deşi a existat un patch de siguranţă, zeci de milioane de servere au fost expuse, iar oricine rula un server a fost un criză, avertizează “The Verge”.

Practic, acest bug în sistem poate lăsa atacatorii să citească parolele de pe server, pot monitoriza traficul şi pot controla, în final, serverul. Problema uriaşă? Bugul are doi ani. Nu se ştie cât de mulţi ştiau de el, câţi l-au folosit şi care ar fi fost dimensiunea scurgerii de date.

Ok, OpenSSL poate nu vă spune mult şi e responsabilitatea programatorilor să se ocupe de el, dar 66% din servere rulează acest protocol. Deşi până acum Apple, Microsoft şi Google par a fi în regulă, serverele Yahoo au fost afectate, iar orice utilizator ar trebui să-şi schimbe parola imediat. Poate nu au fost afectaţi, dar cel mai probabil au fost expuşi. Aşadar, e ca o uşă lăsată deschisă care aşteaptă un hoţ să intre. Alte companii afectate sunt Flickr şi Imgur.

Bugul funcţionează aproximativ ca pescuitul - adică nu ştii ce prinzi, dar sigur poţi prinde ceva. Yahoo a anunţat că a rezolvat problema. În primul rând, toate serverele şi site-urile trebuie să treacă pe update-ul la noul protocol OpenSSL.

Puteţi găsi aici linkul către noul OpenSSL pe site-ul special creat pentru această problemă - Heartbleed. 

[<a href="//storify.com/vladandriescu3/vulnerabilit-i-online" target="_blank">View the story "Vulnerabilităţi online" on Storify</a>]

Mai multe pentru tine:
Viața exclusivistă a fiicei după moartea femeii din Sibiu. Lux în Dubai, vacanțe exotice și o nouă moștenire vizată în timp ce ancheta era în desfășurare
Ce este blestemul Kennedy, care a lovit din nou. Detalii șocante, după ce și nepoata lui JFK a murit la doar 35 de ani, lăsând în urmă doi copii mici
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Fructele pe care nutriționiștii le recomandă în luna ianuarie. Au proprietăți antiinflamatoare puternice
Top detergenți și soluții anti-pete Best Overall: preferatele românilor pe eMAG în 2025–2026. Secretul hainelor impecabile
Celebrități pe care le-am pierdut în 2025. A fost un an negru la Hollywood!
Top 20 aspiratoare 2025‑2026: de la roboți la verticale. Recenzii reale, prețuri și oferte eMAG - recomandări pentru orice tip de locuință și buget
Interviu exclusiv cu Radu Ciucă, producător de montaj în emisiunea „La Măruță” și în podcastul „Acasă La Măruță”: „Dacă mă ajută Dumnezeu, cu puțin noroc, o să fiu în următorul sezon Survivor”
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate