Facebook iPress Telegram iPress Twitter iPress search menu

Через помилку на серверах більшість паролів у світі могли вкрасти хакери

Через помилку на серверах більшість паролів у світі могли вкрасти хакери
Фото: AFP
IT-компанія знайшла "екстремальну вразливість" у криптографічній системі OpenSSL, яка зачепила дві третини серверів світу та існувала щонайменше два роки.

Фахівці з ІТ-безпеки компанії Codenomicon виявили критичну вразливість у коді криптографічної системи захисту інформації OpenSSL, яка могла призвести до викрадення даних майже двох третин усіх користувачів інтернету, повідомляє видання ArsTechnica.

Вразливість надавала хакерам можливість отримувати з пам'яті серверів таку інформацію, як ключі шифрування і паролі користувачів.

Помилку знайшли в усіх версіях OpenSSL, випущених щонайменше за останні два роки. Самі розробники програмного забезпечення назвали недолік програми "екстремально критичним", однак вже випустити оновлення, яке повинно ліквідувати вразливість системи.

ЧИТАЙТЕ: З 2007 року одна з держав здійснювала масштабну кібершпигунську кампанію, - Лабораторія Касперського

Вразливість, яку назвали "Heartbleed", у першу чергу зачіпає сервери на Apache, nginx, проект Tor (через веб-сервер https://www.torproject.org), а також багато веб-сайтів, які використовують протокол HTTPS, навіть якщо доступ до них здійснюється по VPN.

Про помилку фахівці повідомили на сайті http://heartbleed.com. Також інформацію про "екстремальну вразливість" оприлюднили на своєму сайті розробники системи захисту OpenSSL.

У числі сайтів, які використовують вразливу бібліотеку OpenSSL, є Yahoo.com, торрент-трекер Kickass.to, фотосервіс Flickr.com, сервіс мікроблогів Tumblr, онлайн-аукціон avito.ru, ігровий форум steamcommunity.com. Адміністрація багатох сайтів та сервісів звертається до своїх користувачів із проханням змінити свої паролі.

ІT-спеціалісти із Google і Codenomicon зазначили, що навіть після оновлення OpenSSL деякі користувачі можуть все одно наражатися на небезпеку.

 

У Європи проблема з пальним. Вона не знає, скільки його має – Politico
У Європи проблема з пальним. Вона не знає, скільки його має – Politico
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
Три версії однієї війни. Чому наратив Трампа про Іран дедалі менше збігається з реальністю
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
роскомнагляд став новою мішенню народного гніву в росії. Цензори путіна під ударом через блокування інтернет – Андрєй Солдатов та Іріна Бороган
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
Storm-1516 перетворила російську дезінформацію на конвеєр. Її головні мішені – Україна, вибори і довіра до Заходу – Bloomberg
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
ОАЕ виходять з ОПЕК і б'ють по єдності картелю. Нафтовий альянс втрачає одного з ключових гравців посеред близькосхідної кризи – Wall Street Journal
російський тіньовий флот знову возить крадене українське зерно до Сирії. Контрабанду відновили попри зміну влади в Дамаску – Türkiye Today
російський тіньовий флот знову возить крадене українське зерно до Сирії. Контрабанду відновили попри зміну влади в Дамаску – Türkiye Today
Африканська модель кремля дає збій. Атаки бойовиків у Малі оголюють межі впливу путіна на континенті – The Guardian
Африканська модель кремля дає збій. Атаки бойовиків у Малі оголюють межі впливу путіна на континенті – The Guardian
Час для іншого НАТО. Має швидко постати альянс нового типу – Іво Даалдер
Час для іншого НАТО. Має швидко постати альянс нового типу – Іво Даалдер