Сменяйте паролите, някой си изкряска
Засега все още не е ясен броят на засегнатите български сайтове от дупката в сигурността на протокола OpenSSL


Всяка делнична вечер получавате трите най-четени статии от деня, заедно с още три, препоръчани от редакторите на "Капитал"
Все още не е ясно колко от най-популярните български интернет компании са засегнати от открития сериозен проблем в сигурността на уеб протокола за криптиране на данни OpenSSL. Бъгът, наречен Heartbleed, засегна редица популярни сайтове и услуги като Gmail, Facebook и Yahoo, които вече обявиха, че са защитили данните на потребителите си чрез пуснатия пач. Дупката в сигурността, която засяга сървъри, основно базирани на Linux, може да даде достъп до персонална информация като номера на кредитни карти, потребителски имена и пароли, а може би най-голямата опасност е евентуалния достъп до криптографски ключове, които дават на хакерите възможността да се представят за друг сайт и сървър.
Източници от българския технологичен бранш заявиха, че сайтовете, които ползват OpenSSL в страната са много и заплахата е сериозна. Според тях все пак засега тя по-скоро е потенциална, а не реална, тъй като няма данни за "откраднати" сайтове. Много от компаниите и банките у нас също така използват услугите на Microsoft, а те не са засегнати от Heartbleed. Все пак съветът към потребителите е да следят за подозрителни движения профилите и акаунтите си във всякакви уеб услуги, независимо дали социални мрежи, електронна поща или онлайн банкиране. Съветът към сайтовете, които са на споделен хостинг и са уязвими, е веднага да се свържат със своя доставчик.
Статиите от архива на Капитал са достъпни само за потребители с активен абонамент.
Абонирайте сеВъзползвайте се от специалната ни оферта за пробен абонамент
2 лв. / седмица за 12 седмици Към офертата
Вижте абонаментните планове
16 коментара
Лоша новина. Все пак има известна доза позитивизъм - вече никога няма да се налага да слушам вманиячени линукс типове, обясняващи ми как съм незащитен пещерняк поради факта, че използвам друга платформа.
До коментар [#1] от "realismisthename":
OpenSSL няма общо с Linux - http://en.wikipedia.org/wiki/OpenSSL.
До коментар [#2] от "Димов":
Разбирам, не го знаех. Извода си го направих от цитирам:
"Дупката в сигурността, която засяга сървъри, основно базирани на Linux"
"Много от компаниите и банките у нас също така използват услугите на Microsoft, а те не са засегнати от Heartbleed. "
Хубави сайтове са били засегнати ...
Аз си сменям всичко....всеки ден.
"дупката в сигурността на протокола OpenSSL" е грешно.
OpenSSL не е протокол, а имплементация. Протоколът е SSL/TSL и в него няма нищо сбъркано.
Проблемът е сериозен, но хубавото е, че знаем за него и бързо бе оправен. Можете ли да си представите количеството "пропуски" за които незнаем, особено в имплементации до чиито код нямаме достъп.
До коментар [#6] от "thebravoman":
Да не би да четеш кода на тези, които са с отворен всеки ден...
Този спор е безсмислен.
Тук проблема е друг.На глобално ниво - и съм сигурен,че някой хора са знаели още преди година и половина за този проблем.Още повече,че един от тях познавам лично...
До коментар [#2] от "Димов":
Това е все едо да кажеш , че Explorer няма общо с Windows . OpenSSL е стандартен пакет за всяка дистрибуция .
Според мен не е бъг а си е нарочно оставена вратичка .
Нов коментар
За да публикувате коментари,
трябва да сте регистриран потребител.