Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Обнаружена самая серьезная веб-уязвимость в истории Интернета
    ПЗ

    Обнаружена самая серьезная веб-уязвимость в истории Интернета

    ВолодимирBy Володимир09.04.20141 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Внимание! Обнаружена самая серьезная веб-уязвимость в истории ИнтернетаВчера стало известно, что одна из популярнейших криптографических библиотек OpenSSL содержит критическую уязвимость. Ошибка, получившая название HeartBleed, позволяет хакерам получить доступ к любым коммуникациям, защищенным уязвимой версией OpenSSL (1.0.1, 1.0.2-beta, включая 1.0.1f и 1.0.2-beta1). Это 2/3 веб-сайтов Интернета! Уязвимость существует с 2012 года!  Благодаря ошибке злоумышленники могут читать оперативную память серверов и пользовательских машин кусками до 64-килобайт. При этом отследить факт утечки невозможно.

    На практике это означает, что все логины и пароли, вводимые на подверженных HeartBleed сайтах, с большой долей вероятности могли быть украдены. На вчерашний день уязвимости были подвержены целый ряд банков, платежных систем, почтовых сервисов. Согласно неофициальному отчету Github, Apple.com и iCloud не входили в число потенциально опасных сайтов, но официальных комментариев от Apple пока не поступало. В данный момент многие (особенно крупные) сайты пропатчили OpenSSL до безопасной версии 1.0.1g. Однако, следует помнить, что с 2012 года прошло много времени и никто не даст гарантию, что ваши данные уже не оказались в чьих-то руках.

    foto1 Внимание! Обнаружена самая серьезная веб уязвимость в истории Интернета

    Что делать пользователям? Во-первых, сменить все важные пароли! Но! Прежде чем менять пароль, убедитесь, что сайт не содержит HeartBleed. Для HTTPS есть три сервиса: filippo.io/Heartbleed/, possible.lv/tools/hb/ и www.ssllabs.com/ssltest/. Пользователям Linux необходимо срочно обновиться до последней доступной версии OpenSSL (в репозиториях уже есть пропатченная). В OS X по умолчанию используется более ранняя версия OpenSSL 0.9.8 и если вы не обновляли ее вручную, то ничего делать не нужно. Windows не использует OpenSSL и если вы не устанавливали его самостоятельно, то поводов для беспокойства нет.

    HeartBleed уже называют самой опасной веб-уязвимостью “всех времени народов”. Сотрудники компании Codenomicon, обнаружившие баг, подготовили подробное описание и открыли для него отдельный сайт Heartbleed.com. Авторство “логотипа” также принадлежит им. Кроме того, подробнее о HeartBleed можно прочесть на Хабрахабр.

    http://ukrainianiphone.com

    Читайте також

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Android отримує нові емодзі

    19.12.2025

    Останні

    Вчені створили мікрочипи, натхненні роботою людського мозку

    20.12.2025

    600 років в землі: вчені виявили портрет замученого святого

    19.12.2025

    Штучний інтелект допоміг вченим зупинити вірус за допомогою однієї крихітної зміни

    19.12.2025

    Volkswagen оголошує про кінець виробництва доступних автомобілів з ДВЗ

    19.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version