Хеартблеед Буг, па се стручњаци за безбедност позивају на најозбиљнију грешку у историји Интернета, која се тиче његове директне безбедности. Због озбиљности проблема, заиста препоручујемо да детаљно прочитате овај чланак и схватите шта је заправо проблем, коме је угрозио и како се може спречити. У чланку ћете такође пронаћи на шта треба обратити пажњу. Дакле, хајде да погледамо шта се заправо догодило иза проблема и које услуге и кориснички подаци могу бити угрожени и шта можете да урадите да их заштитите.
Као што је срце најважнији орган у нашем телу, ОпенССЛ библиотека је најважнији софтвер за шифровање комуникације на свету. Управо у библиотеци ОпенССЛ појавила се озбиљна грешка, која би, према процени стручњака, могла да угрози безбедност до две трећине свих веб-сајтова на свету. ОпенССЛ библиотека се користи за заштиту података током интернет преноса не само од стране Уник система, тј Apple ОС Кс, али такође Microsoft Windows и мобилне верзије популарних оперативних система. Грешка је омогућила да се шифровани пренос пресретне и дешифрује, чиме се добијају важни подаци, укључујући корисничка имена и лозинке. Практично није битно који програм, услугу или претраживач и оперативни систем гледате, велика већина њих користи ОпенССЛ за своју сигурност. Грешка је узрокована превидом када је 14. марта 2012. објављена нова верзија ОпенССЛ библиотеке. 7. априла 2014. програмери су објавили ОпенССЛ 1.0.1г, који је решио проблем.
Ако морамо све да сумирамо у неколико реченица, онда се десило да је ОпенССЛ библиотека, коју користи велика већина свих интернет сервиса за шифровану комуникацију, у последње две године садржала озбиљан безбедносни пропуст који је омогућавао хакерима да прислушкују на везу између корисника и сервера, као и између појединачних сервера и сервиса. То значи да чак и ако је дошло до шифрованог преноса података, на пример приликом уноса вашег корисничког имена и лозинке за приступ адреси е-поште, хакери би могли да дођу до ових података и тако сазнају лозинку и корисничко име баш у тренутку када је комуникација између вашег рачунара започела. место и интернет сервис.
Како се проблем решава и да ли је већ решен?
ProПроблем утиче на велики број сервиса и погођени су чак и највећи сервери на свету. Срећом, барем према званичном саопштењу банака и стручњака за безбедност, грешка не утиче на онлајн банкарство, које користи друге системе за шифровање који нису били угрожени. ProПроблем се није појавио нигде где бисте ви као корисници могли да га решите на било који начин, проблем директно утиче на OpenSSL и стога је решење на вашој страни.miniменаџери сервера. Компанија Веб подршка, који обезбеђује хостинг за све наше сервере, односно оба за Letem svetem Applem, тако и за Женски магазин, Самсунг Магазине a Мушки часопис, ажуриран на најновију верзију ОпенССЛ-а одмах након објављивања информација о проблемима. Такође, ССЛ кључеви на свим серверима Вебсуппорт су промењени и тренутно се мењају ССЛ сертификати, уз разумевање да би сви наши сервери требало да буду у реду.
Оно што смо сада дали као пример на нашим серверима важи и генерално, чим адminiКада администратори ажурирају OpenSSL базу података на најновију верзију, проблем се аутоматски решава и прислушкивање више не може да се деси. Ако сте власник веб странице, онда компанија која вам пружа хостинг брине о ажурирању директно, а не ви лично. ProПроблем је што је до прислушкивања могло доћи пре него што су сервери добили ажурирану верзију OpenSSL-а, и хакери су могли да дођу до ваших података за пријаву. Хакери су такође могли да дођу до горепоменутих безбедносних кључева сервера, што би им омогућило да се у будућности представљају као сервер са којим комуницирате. Због тога велика већина хостинг сервиса, укључујући и онај под којим се налазе наши сервери, мења кључеве, и чак и ако би, у најгорем случају, хакер заиста добио кључеве, они више не би били функционални.
Како да се заштитим?
Имајући у виду горе наведене чињенице, препоручујемо не само нама, већ посебно водећим стручњацима за безбедност, да корисници промене лозинке на свим својим налозима које користе за приступ Интернет сервисима, на потпуно нове које до сада нигде нису користили. биће. Међутим, чувајте се е-порука које вас позивају да промените лозинку. Наравно, може се десити да добијете такав мејл и, на пример, фирму Леап Мотион га је заправо послао а стигло је и до нас.
ProПроблем је, међутим, што нападачи такође користе тренутну панику користећи такозвани фишинг метод, у којем се претварају да су реклама.miniдобављачи услуга. Ако примите имејл у којем се тражи да промените лозинку, пажљиво прочитајте адресу пошиљаоца и страницу на коју вас имејл преусмерава. ProПажљиво погледајте URL адресу и проверите да ли на страници има нешто сумњиво. Имајте на уму да ако велика услуга или компанија попут Microsoft, Apple, Гугл и слично, сигурно ћете о томе прочитати на нашем серверу, где ћемо потврдити да се то заиста догодило и да су ови мејлови оригинални! Међутим, ако добијете е-пошту од било које велике компаније у којој се тражи да промените лозинку, а не можете да је пронађете LsA Не одговарајте на имејл или било где другде на интернету да је компанија то заправо урадила.
Стрип који објашњава како Хеартблеед функционише
* Извор стрипа: ккцд.цом