Критическая уязвимость в пакете OpenSSL поставила под угрозу большинство серверов в мире

Опубликовано: 11 апреля 2014 г., пятница

В понедельник разработчики популярного криптографического пакета OpenSSL, предназначенного для защиты и сертификации данных, сообщили об устранении серьезной ошибки, возникшей в последних релизах пакета.

Изъян выявлен в технологии SSL/TLS, о работе которой извещает изображение висячего замка в строке браузера. Точнее, проблема затрагивает только вариант OpenSSL, но он очень популярен.

Обнаруженная уязвимость связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS. Из–за этой небольшой ошибки одного программиста кто–угодно получает прямой доступ к оперативной памяти компьютеров, чьи коммуникации «защищены» уязвимой версией OpenSSL.

Злоумышленник также получает доступ к секретным ключам, именам и паролям пользователей и всему контенту, который должен передаваться в зашифрованном виде. Первая версия пакета OpenSSL, содержащая в себе эту критическую ошибку, была выпущена в марте 2012 года. Таким образом, возможно, некие злоумышленники могли иметь доступ к зашифрованному трафику в Интернете в течение двух лет, не оставляя при этом никаких следов несанкционированного проникновения, отмечается в статье, опубликованной в газете The Washington Post.

Ошибку нашли специалисты по информационной безопасности из финской компании Codenomicon, а также один из сотрудников подразделения Google Security. Именно он сообщил разработчикам OpenSSL о необходимости срочно исправить код. Из–за созвучия названия расширения Heartbeat, обнаруженную ошибку окрестили HeartBleed (кровоточащее сердце) и даже открыли одноименный сайт, содержащий подробное описание уязвимости. По оценке издания ArsTechnica, критическая уязвимость в OpenSSL затронула в общей сложности более двух третей сайтов в мире.

Уязвимая технология используется для безопасной передачи электронных писем, транзакций в интернет–магазинах, размещения постов в соцсетях и т.п.

Специалисты рекомендуют пользователям изменить все свои пароли.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Google Play позволит тестировать игры перед покупкой

Компания Google решила предоставить потенциальным покупателям возможность опробовать игру, если они, основываясь на описании, не могут решиться потратить несколько долларов. дальше »

Wi-Fi пароли аэропортов всего мира на одной карте

Инженер по компьютерной безопасности и блогер Анил Полат оказал всем путешественникам огромную услугу, создав интерактивную карту под названием WiFox, которая содержит пароли от бесплатных сетей Wi-Fi большинства крупных аэропортов по всему миру. дальше »

Ericsson подтверждает планы сократить тысячи рабочих мест в Швеции

Ericsson подтвердил сообщения о том, что намерена сократить 3000 позиций в области производства, исследований и разработок (R&D), продаж и управления. дальше »

Мобильные игры обеспечат 82% от общей выручки приложений в этом году

Выручка на рынке мобильных приложений в 2106 году составит в общей сложности 44,8 млрд $. На долю мобильных игр придется 82% от этой суммы, подсчитала аналитическая компания Newzoo. дальше »

Vodafone UK запускает сервис бесконтактной оплаты

Vodafone UK запускает свой собственный платежный сервис, который работает с PayPal, а также с картами Visa и MasterCard. дальше »

Еврокомиссия ужесточит требования к кибербезопасности «интернета вещей»

Еврокомиссия намерена ввести обязательную сертификацию или другую аналогичную процедуру для всех приборов, которые подключаются к «интернету вещей». дальше »

TennisTV как будущее современного телевидения

TennisTV — это не телеканал, в том значении, который мы себе представляем. Эта будет медиасервис, который будет доступен по подписке пользователям в любой точке мира. дальше »

Число абонентов платного ТВ в Западной Европе достигнет 100 млн в будущем году

Рынок платного ТВ в Западной Европе успешно встречает вызов, брошенный OTT TV и региональным бесплатным телевидением. дальше »

Huawei представила микроволновое решение для FTTx–сетей

В компании Huawei объявили о создании первого в истории микроволнового решения для FTTx–сетей, позволяющего операторам предлагать услуги широкополосного интернета на гинабитной скорости через различные системы доступа. дальше »

ICANN Command: виртуальная «защита» Интернета от ООН

Противники передачи ответственного управления функциями IANA от правительства США интернет–сообществу предприняли еще одну попытку притормозить этот процесс. дальше »