Откриха опасен пробив в сигурността на интернет трафика

Милиони пароли и лични данни са уязвими за хакери
Обновена: 9 апр 2014 10:27 | 9 апр 2014 09:45, Елка Василева
49
Откриха опасен пробив в сигурността на интернет трафика
Снимка: архив, Reuters

Открит е изключително опасен пробив в сигурността на интернет. Милиони пароли, номера на кредитни карти и други твърде чувствителни данни са станали достъпни за потенциални компютърни хакери, които може тайно да са се възползвали от проблема преди откриването му, предаде Асошиейтед прес.

Според Ройтерс това е един от най-сериозните пробиви в интернет сигурността, констатиран през последните години. Той е установен тази седмица и засяга технологията за кодиране, предназначена да защитава интернет адресите, електронните пощи, чатовете, интернет търговията и услугите.

Експертите по електронна сигурност, които са открили опасния пробив, наречен Heartbleed (сърдечно кървене), са особено обезпокоени, че той е останал неразкрит в продължение на повече от две години. Това е принудило министерството на вътрешната сигурност на САЩ вчера настоятелно да посъветва света на бизнеса да направи щателна проверка на своите сървъри, за да види дали те не използват уязвими версии на този тип софтуер, известен като OpenSSL.

Недостатъкът на този софтуер, констатиран сега, дава възможност на електронните крадци или хакери да декодират електронния трафик, докато той пътува по интернет, включително и да се добират до паролите, банковата информация, личните и здравните данни и тайните кодове на милионите потребители, обяснява Ройтерс.

Пробивът е разкрит от изследователи на интернет гиганта Google и на малката финландска фирма за електронна сигурност Codenomicon, като двата екипа са работили независимо един от друг. Макар че вече има начин тази "дупка" в сигурността на бъде запушена, все още има много причини за безпокойство, каза Давид Шартие, шеф на Codenomicon. "Не мисля, че който и да е от потребителите на тази технология е в състояние да даде твърди гаранции, че те не са пострадали", добави той.

Шартие и други експерти по компютърна сигурност съветват хората да сменят всички пароли, които използват в мрежата на интернет, дори когато нямат подозрения, че са станали обекти на хакерски атаки, защото тези атаки в много случаи не оставят видими следи. Но само смяната на паролите ще се окаже безполезна, докато засегнатите интернет услуги не инсталират новия софтуер за запушване на пробива в сигурността, пуснат в понеделник. Това задължава интернет услугите, засегнати от Heartbleed да предупредят своите ползватели за потенциалните рискове и да ги уведомят, когато коригиращият софтуер бъде инсталиран, за да могат те да сменят паролите си, отбелязва Асошиейтед прес.

Популярният интернет портал Yahoo, който има над 800 милиона потребители в цял свят, е сред интернет услугите, които могат да бъдат потенциални жертви на Heartbleed.

Базираната в Сънивейл, Калифорния, компания съобщи вчера, че повечето от най-популярните й услуги - включително спортните, финансовите и Tumblr - вече са обезопасени, но продължава работата по останалите продукти на фирмата, без да се уточнява кои са те, пише БТА.

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


49
Още от
Спонсорирано съдържание
Напиши коментар Коментари
15
1
 
8
 
! Отговори
бъгопроизводител преди 10 години
производството на бъгове са бизнес като всеки друг
14
1
 
5
 
! Отговори
Анонимен преди 10 години
Абе *** от Австралия как ще прихванеш private PGP ключ, който никъде не отива в мрежата. И я ми обасни как се става "man in the middle".
13
0
 
24
 
! Отговори
Анонимен преди 10 години
интернет и сигурност са несъвместими понятия
12
2
 
5
 
! Отговори
Анонимен преди 10 години
Сидни, и като ми гепиш публичния ключ, а частния ми стои криптиран на флашка, с който подписвам, ко ша направиш с него - ще пръднеш един път и толкоз.
11
1
 
5
 
! Отговори
venko преди 10 години
Популярният интернет портал Yahoo, който има над 800 ползватели в цял святHAHAAAAAA ... 800 !
10
1
 
4
 
! Отговори
от 11 преди 10 години
Проблемът е предимно самият потребител, който сърфирайки в разни неприлични сайтове си качва тройански коне, които директно имат достъп до данните му на неговият фард. Така че, самият трафик на данни е сигурен, но местата където се пазят не са.
9
1
 
9
 
! Отговори
do 6 преди 10 години
Ми аз съм учил информатика, ама такива глупости не знам в кой век са програмирали. Проблемът в днешно време не е крипирането. Има алгоритми, които много добре криптират данните и колкото и да се пънеш не можеш да ги разбиеш. Ключа в днешно време не се предава просто ей така по мрежата. Това дори първосеместърник няма да го програмира. Ключовете са обикновенно съставени от повече части, които се генерират динамично, както на клиента, така и на сървъра или дори и на трето място ...
8
1
 
10
 
! Отговори
Анонимен преди 10 години
Абе сидни, аз да си направя ключове 3072 bit, па ша те чекам да ми ги разкриптираш.
7
0
 
7
 
! Отговори
Анонимен преди 10 години
До От Сидни Ав$тралияto taka se razkriptira nali... ti probval li si li4no da razkriptirash kly4 da vidim kolko godini shte ti otneme
6
8
 
2
 
! Отговори
Анонимен преди 10 години
Аз да ги питам тия свтовно извсетни електронни медии и услуги защо не са преминали към TLS, който е по-надежден от SSL.
5
1
 
3
 
! Отговори
Momo преди 10 години
Засегнатите версии на OpenSSL са само 1.0.1+.
4
1
 
9
 
! Отговори
aman преди 10 години
електроните медии са така, няма редактори всеки си пляска каквото иска и дори не си прочита статията поне веднъж.
3
1
 
12
 
! Отговори
Анонимен преди 10 години
Yahoo има над 800 потребители в целия свят ;) дрън дрън
2
1
 
12
 
! Отговори
Анонимен преди 10 години
"Популярният интернет портал Yahoo, който има над 800 ползватели в цял свят..."Само 800!?
1
1
 
18
 
! Отговори
Преписвачи преди 10 години
"Пробивът" се нарича Heartbleed, защото дупката е в протоколо Heartbeet.Този проблем в сигурността позволява на хакерите да прочетат съдържанието на паметта на сървъра, да получат достъп до ключовете за криптиране и т.н."Популярният интернет портал Yahoo, който има над 800 ползватели в цял свят" - брей, то едно цяло село ползвало Yahoo, затова ли са толкова популярни :D