Dziennik Gazeta Prawana logo

Wszystko co powinieneś wiedzieś o Heartbleed. Czym jest ta niebezpieczna luka?

17 kwietnia 2014, 08:23
Ten tekst przeczytasz w 1 minutę
Wszystko co powinieneś wiedzieś o Heartbleed. Czym jest ta niebezpieczna luka?
Shutterstock
Niedawno wykryta luka Heartbleed sprawia, że hakerzy mogą bez problemu odzyskać z serwerów wielu popularnych usług nasze hasła, loginy i wszelkie prywatne dane. Oto czym jest ten błąd i jak sobie z nim poradzić.

Heartbleed to błąd w OPEN SSL w wersji 1.0.1 do 1.0.1f, który dotyka głównie serwerów opartych na Apache albo NGINX. Dzięki jej wykorzystaniu cyberprzestępcy będą w stanie wyciągnąć zawartości baz danych usług - czyli loginy i hasła klientów, maile, czy wiadomości z komunikatorów. Do tego po ataku nie zostaną żadne ślady. Największym problemem jest to, że przed Heartbleed nie można się obronić - to, czy nasze informacje są bezpieczne zależą tylko od administratorów serwerów, którzy muszą zmienić wersję OpenSSL. 

>>>Nowe sposoby hakerów na okradanie bankowych sieci

Dlaczego ta luka została tak późno wykryta? Część mediów twierdzi, że NSA doskonale wiedziała o problemach zabezpieczeń OpenSSL, agencja nic jednak nie zdradziła, by móc bez problemu wyciągać dane internautów. Do tego, jako, że protokół jest nadzorowany przez małą grupę informatyków-zapaleńców, pracujących za darmo, a korzysta z niego duża ilość firm, ciężko jest dokładnie sprawdzić każdą linijkę kodu.

>>>>UE: Zagrożenie cyberprzestępczością jest coraz większe

Specjaliści radzą, by natychmiast zmienić wszystkie hasła i loginy do usług sieciowych, z których korzystamy - w sklepach internetowych, grach sieciowych, portalach społecznościowych czy bankach. Warto też skończy ze zgubnym nawykiem ustawiania tego samego hasła do różnych miejsc, w których się logujemy. W ten sposób dane, wyciągnięte przez hakerów staną się dla nich bezużyteczne.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło dziennik.pl
Zapisz się na newsletter
Najważniejsze wydarzenia polityczne i społeczne, istotne wiadomości kulturalne, najlepsza rozrywka, pomocne porady i najświeższa prognoza pogody. To wszystko i wiele więcej znajdziesz w newsletterze Dziennik.pl. Trzymamy rękę na pulsie Polski i świata. Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj