Heartbleed: eroarea care face vulnerabil 66% din internet

0
Publicat:
Ultima actualizare:

O eroare de securitate în inima internetului poate provoca scurgeri de informaţii şi parole cum nu a mai existat vreodată. Eroarea afectează aproximativ 66% din locurile de pe internet, iar administratorii de servere trebuie să treacă la o nouă versiune a protocolului.

Eroarea a fost descoperită luni în cadrul implementării OpenSSL, un protocol open-source de implementare a funcţiilor criptografice de bază. Eroarea a fost denumit Heartbleed şi poate fi folosită pentru a extrage memorie de pe orice server care rulează OpenSSL. Deşi a existat un patch de siguranţă, zeci de milioane de servere au fost expuse, iar oricine rula un server a fost un criză, avertizează “The Verge”.

Practic, acest bug în sistem poate lăsa atacatorii să citească parolele de pe server, pot monitoriza traficul şi pot controla, în final, serverul. Problema uriaşă? Bugul are doi ani. Nu se ştie cât de mulţi ştiau de el, câţi l-au folosit şi care ar fi fost dimensiunea scurgerii de date.

Ok, OpenSSL poate nu vă spune mult şi e responsabilitatea programatorilor să se ocupe de el, dar 66% din servere rulează acest protocol. Deşi până acum Apple, Microsoft şi Google par a fi în regulă, serverele Yahoo au fost afectate, iar orice utilizator ar trebui să-şi schimbe parola imediat. Poate nu au fost afectaţi, dar cel mai probabil au fost expuşi. Aşadar, e ca o uşă lăsată deschisă care aşteaptă un hoţ să intre. Alte companii afectate sunt Flickr şi Imgur.

Bugul funcţionează aproximativ ca pescuitul - adică nu ştii ce prinzi, dar sigur poţi prinde ceva. Yahoo a anunţat că a rezolvat problema. În primul rând, toate serverele şi site-urile trebuie să treacă pe update-ul la noul protocol OpenSSL.

Puteţi găsi aici linkul către noul OpenSSL pe site-ul special creat pentru această problemă - Heartbleed. 

[<a href="//storify.com/vladandriescu3/vulnerabilit-i-online" target="_blank">View the story "Vulnerabilităţi online" on Storify</a>]

Mai multe pentru tine:
Promoții de iarnă PetMax: Suplimente veterinare esențiale pentru câini și pisici cu reduceri de până la 69%
Black Friday 2025 pe Flip.ro: cele mai mari reduceri la iPhone – economii de până la 1.000 de lei și telefoane premium sub 1.000 €
Black Friday 2025 „Bla-Bla Black Shopping Weeks” la XXXLutz: transformă-ți casa de sărbători cu piese spectaculoase și reduceri de până la 50%
Chillmas Deals 2025 pe eMAG: cele mai bune oferte pentru decorațiuni de Crăciun cu reduceri uriașe de până la 78%
Destinul tragic al prințesei Ioana Cantacuzino și vila „23 August” din Călimănești. Castelul a ajuns o ruină istorică
Oana Ioniță, moment de sinceritate. Cine e bărbatul căsătorit din showbiz pe care îl admiră: „Îmi plac oamenii frumoși”
Chillmas Deals 2025 pe eMAG: Top televizoare cu cele mai mari reduceri, de până la 5.000 de lei și calitate premium pentru living și dormitor
Lancôme Bestseller în România: Parfumuri iconice, mascara virală și skincare premium pentru cadouri de lux
Cum a avertizat-o Prințul Philip pe Kate Middleton chiar înainte să moară. Vorbele bunicului Prințului William au cutremurat-o pe Prințesă
Mariana Moculescu, mesaj dur pentru Alexandra Velniciuc „Nu înțeleg cine stă în spatele acestor decizii” De ce nu a fost lăsată în primă instanță să intre la priveghi și cum a apărut apoi alături de Nidia UPDATE
Cristina Teleanu, în lacrimi. Fosta avocată, devenită ciobăniță, acuzații grave pentru soțul ei: „Un om fără școală să mă umilească..."