Heartbleed: eroarea care face vulnerabil 66% din internet

0
Publicat:
Ultima actualizare:

O eroare de securitate în inima internetului poate provoca scurgeri de informaţii şi parole cum nu a mai existat vreodată. Eroarea afectează aproximativ 66% din locurile de pe internet, iar administratorii de servere trebuie să treacă la o nouă versiune a protocolului.

Eroarea a fost descoperită luni în cadrul implementării OpenSSL, un protocol open-source de implementare a funcţiilor criptografice de bază. Eroarea a fost denumit Heartbleed şi poate fi folosită pentru a extrage memorie de pe orice server care rulează OpenSSL. Deşi a existat un patch de siguranţă, zeci de milioane de servere au fost expuse, iar oricine rula un server a fost un criză, avertizează “The Verge”.

Practic, acest bug în sistem poate lăsa atacatorii să citească parolele de pe server, pot monitoriza traficul şi pot controla, în final, serverul. Problema uriaşă? Bugul are doi ani. Nu se ştie cât de mulţi ştiau de el, câţi l-au folosit şi care ar fi fost dimensiunea scurgerii de date.

Ok, OpenSSL poate nu vă spune mult şi e responsabilitatea programatorilor să se ocupe de el, dar 66% din servere rulează acest protocol. Deşi până acum Apple, Microsoft şi Google par a fi în regulă, serverele Yahoo au fost afectate, iar orice utilizator ar trebui să-şi schimbe parola imediat. Poate nu au fost afectaţi, dar cel mai probabil au fost expuşi. Aşadar, e ca o uşă lăsată deschisă care aşteaptă un hoţ să intre. Alte companii afectate sunt Flickr şi Imgur.

Bugul funcţionează aproximativ ca pescuitul - adică nu ştii ce prinzi, dar sigur poţi prinde ceva. Yahoo a anunţat că a rezolvat problema. În primul rând, toate serverele şi site-urile trebuie să treacă pe update-ul la noul protocol OpenSSL.

Puteţi găsi aici linkul către noul OpenSSL pe site-ul special creat pentru această problemă - Heartbleed. 

[<a href="//storify.com/vladandriescu3/vulnerabilit-i-online" target="_blank">View the story "Vulnerabilităţi online" on Storify</a>]

Mai multe pentru tine:
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Descoperirea terifiantă făcută de o femeie, după ce soțul a murit în vacanța din Cipru! Ce au găsit medicii în corpul bărbatului
Gestul superb făcut de Regele Charles pentru Kate Middleton, nora lui preferată! A fost un moment emoționant
Nu trimite cadouri de sărbători înainte să vezi aceste șosete de Crăciun – modelele cele mai cool, oferte și idei care vor aduce zâmbete în familie
Monica Pop, dată afară din restaurant! Ireal ce i-a făcut un angajat medicului și prietenelor sale: „Bineînțeles că și ospătarii și ceilalți participanți, erau consternați”
Viața plină de suspans a Sorinei Docuz. Cum l-a sedus pe Negoiță și cum a ajuns protejata lui Ciolacu. A pozat în sânii goi la 16 ani, pentru revista FHM
Cine este Cristian Rizea, cel din cauza căruia Dan Capatos ar fi fost dat afară de la Antena Stars. Fostul politician a fost implicat în mai multe scandaluri
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat
Sărbători fără balonare, indigestie sau reflux: Top remedii naturale și cel mai puternic antioxidant românesc care-ți dau energie și digestie perfecte
Magia Crăciunului în familie: pulovere, pijamale și șosete asortate pentru momente cozy și cadouri de neuitat – amintiri festive alături de cei dragi
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei