részletes keresés

Heartbleed bug – a világháló eddigi legkomolyabb hibája

Frissítve: 2017-07-19 09:57:56
Létrehozva: 2014-04-11 05:35:55

Néhány nappal ezelőtt az OpenSSL.org egy komoly titkosítási hibát tárt fel, jelszócserék is szükségesek


Az OpenSSL.org április hetedikén állt elő felfedezésével, mely a világháló eddigi legkomolyabb hibáját mutatja be. A CVE-2014-0160 kódnevű (gúnynevén Heartbleed bug) hiba már két éve lappang a rendszerben, a feltételezések szerint, ha eddig egyáltalán történt is visszaélés az elenyésző mértékű, viszont a bejelentés óta fokozott a veszélyeztetettség, miközben a javítások lassan haladnak.


Heartbleed bug - a világháló eddigi legkomolyabb hibája


A Hearbleed bug olyan OpenSSL titkosítási szoftverkönyvtárakat érint, melyek mindennapos munkaalanyai a fejlesztőknek, rendszergazdáknak. Jelenleg a weben elérhető oldalak valamivel több, mint a fele nevezhető biztonságosnak és ezeknek megint csak minimum felénél kihasználható a bug. A hibából kifolyólag olyan titkos információkhoz férhettek hozzá illetéktelenek, melyeket egyébként védettnek hittünk (felhasználónevek, jelszavak, levelezések tartalma, stb.). Sajnos ez többirányú visszaélésre is lehetőséget ad, hiszen az ellopott adatok akár megszemélyesítésére is felhasználhatóak.


Heartbleed bug - a világháló eddigi legkomolyabb hibája


Vagyis így elképzelhető, hogy amíg egy nyilvános vezeték nélküli hálózaton keresztül intéztük a banki ügyeinket, egy támadó kihasználva az érintett bank biztonsági rését hozzáférhetett a netbankos adatainkhoz és ezzel szemben az SMS azonosítás csak akkor jelentett védelmet, ha a tranzakciók elindítása is ehhez a szolgáltatáshoz volt kötve. Emiatt mindenkinek javasoljuk, hogy fontos jelszavait a következő napokban cserélje le. Hangsúlyozzuk, hogy a következő napokban, ugyanis sok helyen még nem reagáltak kellő súllyal a problémára és a jelszóváltoztatásnak csak akkor van értelme, hogy ha javították a hibát.


Heartbleed bug - a világháló eddigi legkomolyabb hibája


A különböző bankok mellett olyan népszerű oldalak is ki lehetnek téve a támadásoknak, mint a Dropbox, Soundcloud, Tumblr, Yahoo, Facebook. Elvileg a Gmail is gyarapíthatná a sort, de tekintve, hogy egy Google alkalmazott hozta napvilágra az információt feltételezhetjük, hogy a hamarabb meglépték a javításokat. Szerencse a szerencsétlenségben, hogy célirányos támadást (személyre szabva egy bank egy felhasználója ellen) nagyon nehéz kivitelezni, ugyanis a Heartbleed bug kihasználásával véletlenszerű adatokat nyernek a támadók, azokból ki kell hámozni mi az értékes információ.


Némi angoltudás mellett ezen a linken ellenőrizheti, hogy az Ön által használt oldal biztonságos volt-e.


Forrás: http://www.zdnet.com/heartbleed-serious-openssl-zero-day-vulnerability-revealed-7000028166/


Gabe


 



Így támogatja a FUJITSU az ENSZ fenntartható fejlődési céljait

Így támogatja a FUJITSU az ENSZ fenntartható fejlődési céljait

Komoly fejtörést okoz mostanában a világ vezetőinek és vezető vállalatinak a fenntartható fejlődés kérdése. Ugyanis valamilyen módon muszáj bővülni, de a föld erőforrásai...
Komoly fejtörést okoz mostanában a világ vezetőinek és vezető vállalatinak a fenntartható fejlődés kérdése. Ugyanis valamilyen módon...

A Motorola Moto G20 állítólag Unisoc processzorral és 4 GB RAM-mal érkezik

A Motorola Moto G20 állítólag Unisoc processzorral és 4 GB RAM-mal érkezik

Azt a hírt rebesgetik, hogy a Motorolánál új telefon van érkezőben, ez pedig nem más, mint a Moto G20. Úgy tűnik a gyártó szokatlan döntést hozott, ugyanis nem a Qualcomm...
Azt a hírt rebesgetik, hogy a Motorolánál új telefon van érkezőben, ez pedig nem más, mint a Moto G20. Úgy tűnik a gyártó szokatlan...

Hackerek, vigyázat! – Anti-cheat érkezett a PS5-höz

Hackerek, vigyázat! – Anti-cheat érkezett a PS5-höz

A Denuvo bejelentette, hogy népszerű népszerű Denuvo Anti-Cheat programja már a PlayStation 5-ön fut. Számos nagy játékcím már használja is a kiberbiztonsági programot –...
A Denuvo bejelentette, hogy népszerű népszerű Denuvo Anti-Cheat programja már a PlayStation 5-ön fut. Számos nagy játékcím már...