Интернет-пользователей призывают сменить пароли
11 апреля 2014, Баранова Светлана
0
|
История с уязвимостью Heartbleed, обнаруженной в программной библиотеке OpenSSL, получила продолжение. Популярный блогосервис Tumblr, с недавних пор принадлежащий Yahoo, опубликовал призыв к смене паролей на всех интернет-ресурсах.
Администрация сайта подчёркивает, что никаких признаков взлома Tumblr она не обнаружила и закрыла "дыру" сразу же, как только о ней узнала. Однако специфика бага такова, что он позволяет злоумышленникам проникнуть в систему, не оставив никаких следов своего присутствия.
Именно поэтому в Tumblr считают, что пользователям следует позаботиться о защите своих аккаунтов во всех интернет-сервисах, где они зарегистрированы. Протокол SSL применяется для шифрования трафика повсеместно, и уязвимая версия OpenSSL использовалась на сотнях тысяч сайтов в течение двух лет.
"Возможно, стоит взять отгул на работе и потратить день на смену паролей везде – особенно в таких важных сервисах, как электронная почта, файловые хранилища и онлайн-банки. Все они могли пострадать от этого бага", – пишет команда Tumblr в своём блоге.
Уязвимость в OpenSSL, напомним, обнаружили исследователи Google и Codenomicon. "Дыра" в программном обеспечении, которое широко применяется на серверах популярных интернет-ресурсов, открывает злоумышленникам свободный доступ к памяти, в которой хранятся секретные ключи шифрования, имена пользователей, пароли и другие конфиденциальные данные. Баг появился в версии OpenSSL 1.0.1, выпущенной 14 марта 2012 года, и был устранён лишь обновлением OpenSSL 1.0.1g от 7 апреля 2014 года.
Впрочем, опасность может быть не так велика, как считают в администрации Tumblr. Уязвимая версия OpenSSL – далеко не единственная, и многие сервисы использовали тот вариант библиотеки, в котором "дыры" не было. Представители ряда интернет-компаний, в частности, российских Яндекса, ВКонтакте и Mail.Ru, заявили, что их проекты багом Heartbleed не затронуты, сообщает газета Ведомости. Некоторые эксперты по безопасности считают, что острой необходимости немедленно менять пароли на всех интернет-ресурсах нет – достаточно сделать это в тех сервисах, которые разослали соответствующие уведомления. Проверить, закрыта ли уязвимость на том или ином сайте, можно с помощью специального сервиса.
Рекомендуем также почитать
- Новость SSL-шифрование трафика оказалось легко взломать
- Новость Европол считает Windows XP опасной
- Новость Киберугрозы нанесли на карту
- Новость Kickstarter взломали
- Новость Google Chrome может подслушивать разговоры
- Новость Россия шпионит за США и Европой
- Видео:
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
0 Оставить отзывДобавить отзыв