Рейтинг@Mail.ru

Обнаружена уязвимость в самом популярном алгоритме шифрования в Сети

author2, опубликовано 10 апреля 2014 г.

Рубрика: Новости Сети

В ПО, использующемся с целью шифрования передачи данных по Сети, была обнаружена «дыра». Эксперты порекомендовали пользователям Интернета изменить свои пароли к социальным сетям, почте и прочим сервисам. Уязвимость под названием Heartbleed, была обнаружена в ПО с открытым исходным кодом OpenSSL, использующемся большинством сайтов для шифрования коммуникаций пользователей.

Yahoo – это крупнейший сайт из тех, которые стали жертвами уязвимости. А вот таким интернет-гигантам, как Google, Microsoft, Twitter, Facebook, Dropbox неприятностей удалось избежать. Всего OpenSLL используют 2/3 всех серверов в Сети. Эксперты считают, что последствия для нескольких сотен миллионов пользователей Интернета могут оказаться наиболее серьезными. Уязвимость позволяет перехватить часть информации из памяти сервера, где могут оказаться любые персональные данные (пароли, номера кредитных карт и т.д.). Heartbleed позволяет злоумышленникам завладеть копиями цифровых ключей шифрования сервера для дальнейшего создания фальшивой копии и шифрования коммуникаций с этим сервером.

Heartbleed является крупнейшей угрозой, обнаруженной за последние годы. Учитывая, что «дыра» была открытой очень долго, хакерам была предоставлена полная свобода действий.