Cum poţi verifica dacă site-ul tău favorit e afectat de Heartbleed, cea mai periculoasă eroare de pe internet?

0
Publicat:
Ultima actualizare:

LastPass, un serviciu de manageriat parole, a lansat un site unde puteţi verifica dacă platformele pe care intri tu au fost afectate de Heartbleed, cel mai important bug care a lovit internetul în ultimii ani. Vă recomandăm să faceţi acest lucru pentru a şti cât de expuşi sunteţi. Un serviciu asemănător a fost creat şi de românii de la Cyber Smart Defense.

Heartbleed e o vulnerabilitate pe internet cauzată de o portiţă lăsată deschisă de un programator din Germania în protocolul de securitate OpenSSL, care controlează transferul de date şi de parole între site şi calculatorul nostru. Robin Seggelmann, programatorul care a lăsat această uşiţă deschisă a spus că nu a avut nicio intenţie să facă acest lucru.

Pentru a se asigura că toţi utilizatori vor şti dacă un site unde intră este protejat faţă de acest bug, adică administratorii de reţea au instalat noua variantă de OpenSSL, LastPass oferă un site unde putem verifica orice site.

Dacă site-ul este în lista de vulnerabile şi nu şi-a updatat încă platforma potrivit ultimelor măsuri de securitate, nu ar trebui să vă schimbaţi parola, pentru că veţi fi la fel de expuşi. Dacă site-ul a trecut la un nou protocol, care nu mai are această uşă deschisă, atunci puteţi să vă schimbaţi parola.

Varianta Cyber Smart Defense poate fi găsită aici. 

Site-ul poate fi găsit aici şi puteţi să verificaţi orice platformă.

Ce pot face utilizatorii?

Mai multe detalii am dat în acest articol, dar reluăm cele spuse. 

  • Încetaţi să mai folosiţi aceeaşi parolă peste tot. Chiar dacă este foarte complicat să faceţi acest lucru, încercaţi să aveţi măcar câteva parole diverse la diferite servicii. La cele mai mari, încercaţi să aveţi parole diferite. De asemenea, nu puneţi parole pe care le mai aveţi la alte produse la bancă sau alte servicii care implică banii. Separaţi banii de interacţiunea socială.
  • Schimbaţi-vă parolele de pe site-urile pe care le accesaţi des.
  • Folosiţi un manager de parole. V-ar fi mai uşor să le controlaţi.
  • Schimaţi-vă parolele des.
  • Folosiţi parole mai complexe. Cuvintele pot să vă fie familiare, dar trebuie să aveţi şi literă mare şi cifră pentru o protecţie suplimentară.
  • Dacă aţi folosit servicii cu autentificare dublă, unde primeaţi coduri de confirmare prin SMS, nu contează. Schimbaţi-vă parola.
  • Dacă aveţi servicii care folosesc servere, contactaţi administratorii de reţea sau programatorii, pentru a vă schimba şi actualiza protocolul OpenSSL

Citiţi mai multe despre acest subiect. Primul link de mai jos este din Vox şi este un rezumat al situaţiei (limba engleză). 

[<a href="//storify.com/vladandriescu3/heartbleed-2" target="_blank">View the story "Heartbleed - 2" on Storify</a>]

Tehnologie



Partenerii noștri

Ultimele știri
Cele mai citite