Γιγάντιο κενό ασφαλείας στο internet αναγκάζει χρήστες να αλλάξουν κωδικούς

18:01 10/4/2014 - Πηγή: Aixmi

Στην προτροπή να αλλάξουν όλους τους κωδικούς τους σε υπολογιστές και κινητά, προχωρούν προς τους χρήστες του Διαδικτύου μεγάλες τεχνολογικές φίρμες, καθώς ανακαλύφθηκε ενός σοβαρό κενό ασφαλείας με το όνομα Ηeartbleed στην τεχνολογία κρυπτογράφησης OpenSSL που καθιστά ευάλωτα τα –κρυπτογραφημένα- στοιχεία χρηστών, ακόμα και σε πολύ δημοφιλείς ιστοσελίδες.

Όπως εξηγήθηκε, το Heartbleed έχει ήδη διορθωθεί, ωστόσο μέχρι τη στιγμή της διόρθωσης, εκατομμύρια servers στον κόσμο ήταν ευάλωτοι σε επιθέσεις. Μάλιστα, εκτιμάται ότι το συγκεκριμένο

κενό ασφαλείας υπήρχε για περίπου δύο χρόνια στο OpenSSL, χωρίς να έχει αποσαφηνιστεί αν ήταν γνωστό σε τρίτους, οι οποίοι και ενδεχομένως να το έχουν εκμεταλλευτεί.

Σημειώνεται πως ήδη αρκετές εταιρείες του χώρου της τεχνολογίας έχουν αρχίσει να προτρέπουν τους χρήστες τους να αλλάξουν τους κωδικούς τους, ειδικά σε υπηρεσίες email, αποθήκευσης αρχείων και e-banking, καθώς το Heartbleed χαρακτηρίζεται πλέον ως μια από τις σημαντικότερες απειλές ασφαλείας που έχει δει το Ιντερνετ.

Για να γίνει κατανοητό, ακολουθεί μια σύντομη εξήγηση για την επικοινωνία μεταξύ δύο Η/Υ: Κατά την επικοινωνία δύο υπολογιστών στο διαδίκτυο, και για να επιτευχθεί ασφαλής σύνδεση και μεταφορά δεδομένων χρησιμοποιείται η μέθοδος κρυπτογράφησης TLS/SSL Η μέθοδος αυτή, παραμένει ασφαλής, με τα μέχρι τώρα δεδομένα, και το πρόβλημα εντοπίζεται σε μια δημοφιλή βιβλιοθήκη λογισμικών, το OpenSSL, που είναι ένα ανοιχτού κώδικα πακέτο με το οποίο μπορείς να εξασφαλίσεις προστασία με TLS/SSL εύκολα και γρήγορα.

Σε αρκετές εκδόσεις του πακέτου, υπήρχε μια τρύπα ασφαλείας, την οποία μπορούσε κανείς να εκμεταλλευτεί προκειμένου να υποκλέψει τα δεδομένα που επιθυμούσε.

Το κενό ασφαλείας αυτό ονομάστηκε «Heartbleed», δηλαδή αιμορραγία καρδιάς, καθώς ο επιτιθέμενος μπορεί να υποκλέψει πολλές σημαντικές πληροφορίες του χρήστη όπως κωδικούς ή αριθμούς τραπεζικών καρτών. Ακόμα χειρότερο είναι ότι, εκμεταλλευόμενος κανείς την τρύπα αυτή, μπορεί να δημιουργήσει σελίδες κλώνους, και πρακτικά να μιμηθεί την αυθεντική ιστοσελίδα.

Keywords
Τυχαία Θέματα