iLenta Меню

Пользователям Gmail, Yahoo, Facebook и Dropbox лучше поменять свои пароли

10 апреля 2014, 14:04 | Aleksander Bazanov [5750]
На днях стало известно о существовании дыры в безопасности протокола шифрования данных OpenSSL. Проблема существует уже 2 года. В течение всего этого периода хакеры, которые могли знать о дыре, бесконтрольно могли читать вашу переписку, знать информацию о ваших банковские данных, вашу почту и т.д.
Пользователям Gmail, Yahoo, Facebook и Dropbox лучше поменять свои пароли

Дыру в безопасности назвали Heartbleed. Эксперты по безопасности информации считают, что это самая большая угроза безопасности частной информации за все время существования интернета. Об этом пишет авторитетное издание Businessinsider.

Причем это не просто баг в каком-то приложении, который легко можно апдейтнуты. Дыра в безопасности серверов, которые обеспечивают безопасную передачу данных в таких сервисах как Facebook, Gmail и тысячах других.

Что такое «Heartbleed баг»?

Heartbleed — дыра в безопасности OpenSSL — опенсорсный стандарт шифрования данных, который используют большинство сайтов для шифрования данных, проходящих между сервером и пользователем. Это дает возможность шифровать ваши данные при обмене сообщениями в чате или электронной почте.

Шифрование происходит следующим образом, что если кто-то перехватит вашу информацию, это будет только набор символов, который не имеет никакого смысла.

Когда компьютеры устанавливают между собой безопасное соединение через OpenSSL они отправляют друг другу так называемый heartbeat (сердцебиение) — небольшой пакет данных, который просит дать ответ на запрос.

Из-за ошибки в программном коде OpenSSL злоумышленники получили возможность послать неавторизованный heartbeat таким образом, что сервер будет воспринимать его как авторизованный компьютер и может получить доступ к данным, хранящихся в частности, в памяти серверов.

Насколько высока угроза для пользователя?

Это самый высокий уровень угрозы из существующих до сегодняшнего дня. Веб серверы могут держать в своей активной памяти много информации, включая пароли, контент, который загрузил пользователь. Даже номера кредитных карточек.

Но самое опасное то, что у хакеров появилась возможность доступа к ключам шифрования — кодов, которые дают возможность превратить бессмысленную информацию, которая передается между пользователем и сервером, в нормальную.

Имея такие ключи хакер может перехватывать зашифрованные данные (даже не имея доступа к серверу) и расшифровывать ее. Например, можно подключиться к вашему интернет -кабеля , и снимать с него всю вашу переписку по почте.

То есть это означает , что пока на сервере изменения значения ключи безопасности - хакеры смогут продолжать читать вашу информацию.

Касается это вас лично?

Скорее всего, да. Это может касаться вас как прямо, так и косвенно. OpenSSL — популярный стандарт шифрования в интернете. Ваши любимые сайты, сайт вашей компании, сайт, где вы оплачиваете коммунальные услуги покупаете книги, многие из них используют OpenSSL.

По информации компании Netcraft, с почти 1 миллиарда существующих на сегодняшний день сайтов, 66% используют технологии на базе SSL.

Что надо сделать, чтобы защитить себя?

Поскольку проблема существует уже более 2 лет и процесс доступа к данным не оставлял никаких следов вмешательства — это значит, что так или иначе кто-то мог получить доступ к вашим данным. Важно изменить ваши пароли. Особенно для сервисов, где есть важная и чувствительная информация. Однако, если сайт, где хранится эта информация, НЕ обновил OpenSSL, изменение вашего пароля ничего не даст — угроза доступа к данным будет храниться.

Почтовые сервисы Gmail и Yahoo.Mail уже «залатали» дыру, и просят пользователей изменить свои пароли. Аналогичная ситуация с социальной сетью Facebook и сервисом хранения данных Dropbox.

Источник: Watcher.com.ua

© 2012-2026 iLenta. Все права защищены.
Полная версия

Разное

Asus представила юбилейную консоль ROG Xbox Ally X20 с OLED-экраном и процессором Ryzen AI Z2 Extreme
Asus представила юбилейную консоль ROG Xbox Ally X20 с OLED-экраном и процессором Ryzen AI Z2 Extreme
02 июня 2026, 22:09 | Bazelas
На выставке Computex 2026 конкуренция на рынке портативных игровых устройств вышла на новый уровень. После анонса Acer Predator Atlas 8 и MSI Claw EX AI+ компания Asus представила собственную новинку — ROG Xbox Ally X20.
Подробнее...
 
Apple намекнула на новый дизайн Siri перед WWDC 2026: появился слоган «All systems glow»
Apple намекнула на новый дизайн Siri перед WWDC 2026: появился слоган «All systems glow»
02 июня 2026, 17:08 | Anton Petrov
До начала ежегодной конференции разработчиков WWDC 2026 остается меньше недели, и Apple продолжает подогревать интерес к мероприятию. Компания обновила оформление события и представила новый слоган — «All systems glow», который может намекать на одно из главных нововведений будущих версий iOS.
Подробнее...
 
Батарея будущего уже здесь: показана технология с зарядкой за 3 минуты
Батарея будущего уже здесь: показана технология с зарядкой за 3 минуты
01 июня 2026, 23:07 | Anton Petrov
Ученые Китайской академии наук сообщили о новом прорыве, который может заметно приблизить появление более емких, быстрых и безопасных аккумуляторов для электромобилей и другой техники.
Подробнее...
 
LG представила 32-дюймовый дисплей на электронных чернилах для бизнеса: работает почти без потребления энергии
LG представила 32-дюймовый дисплей на электронных чернилах для бизнеса: работает почти без потребления энергии
01 июня 2026, 12:07 | Anton Petrov
Компания LG анонсировала новый 32-дюймовый дисплей на электронных чернилах, предназначенный для коммерческого использования. Устройство ориентировано на цифровые вывески, рекламные панели и информационные стенды.
Подробнее...
 
Acer представила лазерный 4K-проектор HL6820GTV с Google TV и поддержкой 144 Гц для игр
Acer представила лазерный 4K-проектор HL6820GTV с Google TV и поддержкой 144 Гц для игр
31 мая 2026, 17:07 | Oleksandr Bazanov
Acer расширила линейку домашних проекторов новой моделью HL6820GTV. Устройство сочетает 4K-разрешение, лазерный источник света, встроенную платформу Google TV и игровые функции, включая поддержку переменной частоты обновления до 144 Гц.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.