Heartbleed: serwery krwawią naszymi danymi. Zielona kłódka w przeglądarce nie gwarantuje bezpieczeństwa!

OpenSSL to jedna z najpopularniejszych bibliotek stosowanych przy połączeniach SSL/TLS. W teorii połączenia tego typu miały zapewnić bezpieczną komunikację. Chyba każdy z nas zna widok zielonej kłódki pojawiającej się w przeglądarkach podczas korzystania z szyfrowanego połączenia. Okazuje się, że poczucie bezpieczeństwa było złudne.

Heartbleed: serwery krwawią naszymi danymi. Zielona kłódka w przeglądarce nie gwarantuje bezpieczeństwa! 1
Łukasz Michalik

CVE-2014-0160 - ten niewiele mówiący ciąg znaków to oficjalna nazwa błędu odkrytego w popularnej bibliotece kryptograficznej OpenSSL przez zespół z firmy Codenomicon oraz dwóch pracowników Google’a, Adama Langleya i Neela Mahtę. Nieoficjalnie błąd ten nazwano “heartbleed”, co stanowi nawiązanie do implementacji rozszerzenia RFC6520 hearbeat (bicie serca).

Co błąd Heardbleed oznacza dla nas w praktyce? Mówiąc krótko: pojawił się poważny problem, który dotyczy (a raczej - po zainstalowaniu patcha - dotyczył) niemal wszystkich.

Chyba każdy zna zieloną kłódkę, która pojawia się w większości przeglądarek obok paska adresu. To uspokajający widok. Do niedawna potwierdzał, że komunikacja z serwerem, a tym samym nasze dane, są szyfrowane, a wprowadzenie szyfrowanych połączeń ze swoimi usługami przez Google’a i Facebooka było szeroko komentowane jako kolejny krok zwiększający bezpieczeństwo w Internecie.

Heartbleed: serwery krwawią naszymi danymi. Zielona kłódka w przeglądarce nie gwarantuje bezpieczeństwa! 2

Heartbleed oznacza, że przestępcy są w stanie podejrzeć komunikację zabezpieczoną przez OpenSSL. Dotyczy to niemal wszystkiego: haseł do różnych serwisów, komunikacji mailowej, numerów kart czy różnych dokumentów.

Zmiana wprowadzona do OpenSSL w grudniu 2011 roku sprawiła, że bezpieczeństwo było iluzją, a cyberprzestępcy co najmniej od marca 2012 roku korzystali z wykrytej luki (opinie co do tego są rozbieżne - niektóre źródła wskazują, że do poniedziałku nie była znana przestępcom).

Choć po ujawnieniu luki udostępniono łatkę likwidującą zagrożenie i można założyć, że w większości liczących się usług problem został już usunięty, to np. na blogu Tora znajdziemy groźnie brzmiącą przestrogę:

Blog.TorProject.org:

Jeśli potrzebujesz anonimowości i poufności w Internecie,[b] trzymaj się od niego z daleka[/b] przez kilka najbliższych dni.

Dla wszystkich, którzy chcieliby sprawdzić bezpieczeństwo różnych usług i serwisów internetowych, pod adresem Filippo.io/Heartbleed udostępniono narzędzie pozwalające zweryfikować, czy w ich przypadku problem nadal występuje.

W artykule wykorzystałem informacje z serwisów Sekurak, Motherboard, BBC i Cnet.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯