Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

 

Всі ваші паролі можуть втратити сенс: найбільша дірка в безпеці за всю історію існування інтернету

 

Днями стало відомо про існування дірки в безпеці протоколу шифрування даних OpenSSL. Проблема існує вже 2 роки. Протягом всього цього періоду хакери, які могли знати про діру, безконтрольно могли читати вашу переписку, знати інформацію про ваші банківські дані, вашу пошту і т.д.

А тепер про все і доступнішою мовою.

Дірку в безпеці назвали Heartbleed. Експерти з безпеки інформації вважають, що це найбільша загроза безпеки приватної інформації за весь час існування інтернету – пише Businessinsider.

Причому це не просто баг в якомусь додатку, який легко можна апдейтнути. Дірка в безпеці серверів, які забезпечують безпечну передачу даних в таких сервісах як Facebook, Gmail та тисячах інших.

Отже, що таке «Heartbleed баг»?

Heartbleed – дірка в безпеці OpenSSL – опенсорсний стандарт шифрування даних, який використовують більшість сайтів для шифрування даних, які проходять між сервером та користувачем. Це дає можливість шифрувати ваші дані при обміні повідомленнями в чаті чи електронній пошті.

Шифрування відбувається в такий спосіб, що якщо хтось перехопить вашу інформацію – це буде лише набір символів, який не має жодного сенсу.

Коли комп‘ютери встановлюють між собою безпечне з‘єднання через OpenSSL – вони відправляють один одному так званий heartbeat (серцебиття) – невеликий пакет даних, який просить дати відповідь на запит.

Через помилку в програмному коді OpenSSL зловмисники отримали можливість надіслати неавторизований heartbeat в такий спосіб, що сервер буде сприймати його як авторизований комп‘ютер і може отримати доступ до даних, що зберігаються, зокрема, в пам‘яті серверів.

Наскільки висока загроза для користувача?

Це найвищий рівень загрози з існуючих до сьогоднішнього дня. Веб сервери можуть тримати своїй активній пам‘яті багато інформації, включаючи паролі, контент, який завантажив користувач. Навіть номери кредитних карток.

Але найнебезпечніше те, що в хакерів з‘явилась можливість доступу до ключів шифрування – кодів, які дають можливість перетворити беззмістовну інформацію, яка передається між користувачем та сервером, у нормальну.

Маючи такі ключі хакер може перехоплювати зашифровані дані (навіть не маючи доступу до сервера) та розшифровувати її. Наприклад, можна підключитись до вашого інтернет-кабеля, і знімати з нього всю вашу переписку поштою.

Тобто це означає, що поки на сервері не будуть змінені ключі безпеки – хакери зможуть продовжувати читати вашу інформацію.

Чи стосується це вас особисто?

Скоріш за все, так. Це може стосуватись вас як прямо, так і опосередковано. OpenSSL – найпопулярніший стандарт шифрування в інтернеті. Ваші улюблені сайти, сайт вашої компанії, сайт, де ви оплачуєте комунальні послуги чи купуєте книги – багато з них використовують OpenSSL.

За інформацією компанії Netcraft, з майже 1 мільярда існуючих на сьогоднішній день сайтів, 66% використовують технології на базі SSL.

Що ви можете зробити, щоб захистити себе?

Оскільки проблема існує вже понад 2 роки, і процес доступу до ваших даних не залишав жодних слідів втручання – це означає, що так чи інакше хтось міг отримати доступ до ваших даних. Важливо змінити ваші паролі. Особливо для сервісів, де є важлива та чутлива інформація. Однак, якщо сайт, де зберігається ця інформація, не оновив OpenSSL, зміна вашого паролю нічого не дасть – загроза доступу до даних буде зберігатись.

Поштові сервіси Gmail та Yahoo.Mail вже «залатали» діру, і просять користувачів змінити свої паролі. Аналогічна ситуація з соціальною мережею Facebook та сервісом зберігання даних Dropbox.


10.04.2014 1701 0
Коментарі (0)

13.03.2026
Павло Мінка

Лісова мафія та злочини проти природи: ексклюзивні дані від поліції та прокуратури — спеціально для Фіртки.  

2723
09.03.2026
Вікторія Матіїв

У розмові з Фірткою Надія Левченко розповіла про шлях до сцени, пам’ятні ролі, режисерський дебют та те, як війна змінила її творчість і ставлення до мистецтва.  

1271
04.03.2026
Вікторія Косович

Від оборони Києва до боїв на Донбасі, від поранень і втрат до психологічної реабілітації та роботи в Офісі Омбудсмана — ветеран Максим Кремінь в інтерв'ю розповів Фіртки про службу, труднощі повернення та те, що справді потрібно ветеранам після війни.

1538 1
01.03.2026
Вікторія Матіїв

«Він був неймовірно цілеспрямованим. За що б не брався — усе в нього виходило. Прекрасно малював, обожнював читати. Займався спортом», — згадує Наталія Погоріла свого чоловіка, полковника Повітряних сил Юрія Погорілого.  

2424
22.02.2026
Павло Мінка

Ексклюзивні дані поліції — спеціально для Фіртки.  

3924
18.02.2026
Діана Струк

В інтерв'ю журналістці Фіртки Тарас Прохасько розповів про дитинство, вибір біології замість радянської літературної школи, роль письменника під час війни та значення премій для творчого життя.

2849

Конфесійні зміни у Красноїльській церкві почалися з поминання російського патріарха та розповсюдження нових, друкованих Церковних календарів.

1035

Згідно Книги Пророка Ієзеркіля (книги 38, 39) «Остання Битва Кінця» має відбутися між Ізраїлем та «Гогом з землі Магог (Півночі) та полчищами персів, ефіопів і лівійців при ньому».

2740

Багато людей використовують мобільні застосунки, щоб підтримувати релігійні практики, молитися, читати священні тексти або отримувати духовну підтримку щодня. Кожна із відомих церков чи відомих релігій створює мобільні застосунки для своїх вірян.

1044

«12 лютого сего року відбуло ся інавгурацийне представленє нового нашого «Товариства «Українського народного театру ім. І. Тобилевича». Йшла вистава столітньої, та мимо сього все сьвіжої і молодої «Наталки Полтавки», - свідчить 42-е число газети «Діло» 1911-го року.

1475
14.03.2026

У наші дні вуглеводи є "ворогом", а деякі "експерти" пропагують продукти з високим вмістом жирів. Якщо у вас високий кров'яний тиск, то не обов'язково жертвувати вуглеводами.  

8980
10.03.2026

Сіль супроводжує людство тисячоліттями. Колись вона була «білим золотом», за яке воювали й платили цілими статками, а сьогодні часто стає об’єктом звинувачень у шкоді для здоров’я.  

2573
04.03.2026

Добра тарілка — це не дієта, а насолода: страви, які радують очі, душу і живлять тіло. Навіть простий перекус може стати маленьким ритуалом, що заряджає позитивом на кілька годин уперед.  

2653
14.03.2026

У селі Гошів, що на Івано-Франківщині, на Ясній Горі розташований монастир Чину святого Василія Великого. Зокрема, на дзвіниці Гошівського монастиря знаходиться один з чотирьох карильйонів України.  

10027
10.03.2026

Священник наголошує: християнство завжди існувало як спільнота, а не індивідуальна релігія.

20028
05.03.2026

Зустріч відбудеться у першу суботу місяця, 7 березня, біля чудотворної ікони Богородиці. Мета заходу — духовно об’єднати вірян у молитві за Україну, за подолання особистих труднощів та довірити їх Непорочному Серцю Богородиці.

1577
03.03.2026

Перша заповідь Божого Закону нагадує: не можна ставити на місце Бога ні людей, ні речі, ні будь-які сили.    

21545
15.03.2026

За словами акторки, найбільше її тішить, коли військові з фронту повідомляють, що отримали пакунки допомоги і що з ними все гаразд. Іноді вони надсилають у відповідь прапори чи символічні подарунки — наприклад, перстень із кулі як знак вдячності. 

756
12.03.2026

Опитування проводилося з 2 по 6 березня. В ньому взяли участь 1200 осіб.  

938
09.03.2026

В Угорщині 12 квітня вибори до парламенту. Останні соціологічні дослідження свідчать, що партія антиукраїнського та антиєвропейського прем’єр-міністра Віктора Орбана «Фідес», яка багато років при владі, має реальні шанси вибори програти.

2055
02.03.2026

Колишній спеціальний посланець Трампа генерал Кіт Келлог розповів, чому Путін насправді в пастці і чому підхід Білого дому до російсько-української війни як до бізнес-угоди є стратегічною помилкою.  

1339
22.02.2026

«Поки Путін у відчаї зволікає, час на боці України. Росія зазнає непомірних втрат наближаючись до четвертої річниці війни», — так описує ситуацію в російсько-українській війні британська The Telegraph статтею колумніста Самуеля Рамані.

1722