Критическая уязвимость в пакете OpenSSL поставила под угрозу большинство серверов в мире

Опубликовано: 11 апреля 2014 г., пятница

В понедельник разработчики популярного криптографического пакета OpenSSL, предназначенного для защиты и сертификации данных, сообщили об устранении серьезной ошибки, возникшей в последних релизах пакета.

Изъян выявлен в технологии SSL/TLS, о работе которой извещает изображение висячего замка в строке браузера. Точнее, проблема затрагивает только вариант OpenSSL, но он очень популярен.

Обнаруженная уязвимость связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS. Из–за этой небольшой ошибки одного программиста кто–угодно получает прямой доступ к оперативной памяти компьютеров, чьи коммуникации «защищены» уязвимой версией OpenSSL.

Злоумышленник также получает доступ к секретным ключам, именам и паролям пользователей и всему контенту, который должен передаваться в зашифрованном виде. Первая версия пакета OpenSSL, содержащая в себе эту критическую ошибку, была выпущена в марте 2012 года. Таким образом, возможно, некие злоумышленники могли иметь доступ к зашифрованному трафику в Интернете в течение двух лет, не оставляя при этом никаких следов несанкционированного проникновения, отмечается в статье, опубликованной в газете The Washington Post.

Ошибку нашли специалисты по информационной безопасности из финской компании Codenomicon, а также один из сотрудников подразделения Google Security. Именно он сообщил разработчикам OpenSSL о необходимости срочно исправить код. Из–за созвучия названия расширения Heartbeat, обнаруженную ошибку окрестили HeartBleed (кровоточащее сердце) и даже открыли одноименный сайт, содержащий подробное описание уязвимости. По оценке издания ArsTechnica, критическая уязвимость в OpenSSL затронула в общей сложности более двух третей сайтов в мире.

Уязвимая технология используется для безопасной передачи электронных писем, транзакций в интернет–магазинах, размещения постов в соцсетях и т.п.

Специалисты рекомендуют пользователям изменить все свои пароли.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Apple не пропустила приложение Samsung Pay в App Store

Apple отклонила заявку компании Samsung, которая планировала предложить пользователям iPhone и iPad собственное приложение для мобильных платежей. Об этом пишет Korea IT News со ссылкой на представителя южнокорейской компании. дальше »

Samsung принудительно оключит все Galaxy Note 7

Хотя история с самовоспламеняющимися смартфонами Samsung Galaxy Note 7 уже закончилась, поскольку компания официально отозвала все выпущенные аппараты, пользователи не спешат расставаться со своими потенциально опасными гаджетами. дальше »

Huawei Watch больше нельзя заказать в Play Store

Huawei Watch – весьма приятный представитель умных часов на базе Android Wear. Однако аппарат более не доступен для заказа в Play Store. дальше »

Cisco и Colt развивают 100–гигабитную сеть Colt для облачных и бизнес–приложений

Компании Cisco и Colt Technology объявили о совместном проекте по развитию 100–гигабитной сети Colt на территории Европы и Азии. дальше »

Все дата–центры Google будут получать энергию из возобновляемых источников

Компания Google объявила, что ее центры обработки данных к 2017 году будут приводиться в действие возобновляемыми источниками энергии. дальше »

Microsoft получила разрешение ЕС на приобретение LinkedIn

Приобретение Microsoft социальной сети для профессионалов и бизнеса LinkedIn, наконец, завершается после получения разрешения от антимонопольного комитета Евросоюза на эту покупку. дальше »

Vodafone поможет абонентам вернуть утерянный смартфон

Vodafone Украина запустил услугу Vodafone Safety, которая позволяет вернуть владельцу утерянный смартфон. Услуга уменьшит затраты владельцев смартфонов в случае их утери, а также обеспечит конфиденциальность и безопасность при возврате устройства. дальше »

onSocial вещает на Facebook Live

Компания BlueJeans Network объявила об открытии коммуникационной видеоплатформы onSocial, расширяющей возможности многопользовательского вещания через Facebook Live. дальше »

TOP 10 видеороликов YouTube 2016 года 

Видеохостинг YouTube обнародовал список самых просматриваемых видеороликов в 2016 году. В этот рейтинг попали певица Адель, пародийная японская песня Pen-Pineapple-Apple-Pen и ролик, в котором отец с сыном препарируют хвост гремучей змеи. дальше »

Facebook, Microsoft, Twitter и YouTube будут сотрудничать в борьбе с терроризмом

Компании Facebook, Microsoft, Twitter и YouTube договорились о создании совместного реестра для быстрого поиска и блокировки в Сети «террористического контента». дальше »