Συναγερμός γιά κενό ασφάλειας στο διαδίκτυο

Κενό ασφαλείας στο διαδίκτυο καθιστά ευάλωτες πολλές ιστοσελίδες

Κενό ασφάλειας στο διαδίκτυο εντόπισαν πριν λίγες μέρες ερευνητές της φινλανδικής εταιρείας Codenomicon σε συνεργασία με την Google. Το κενό ονομάσθηκε Heartbleed και αφορά στο λογισμικό OpenSSL, το οποίο χρησιμοποιείται από σχεδόν τα 2/3 των ιστοχώρων για την κρυπτογράφηση όλων εκείνων των ευαίσθητων προσωπικών δεδομένων που διακινούνται μεταξύ σέρβερ και προσωπικών υπολογιστών κατά την πλοήγηση στο διαδίκτυο.

Σύμφωνα με τις Google

Security και Codenomicon, το πρόβλημα υπάρχει περισσότερα από δύο χρόνια. Με το Heartbleed οποιοσδήποτε χάκερ θα μπορούσε να «διαβάσει» και να υποκλέψει τα δεδομένα (όνομα, κωδικό χρήστη) οποιουδήποτε χρήστη ή οργανισμού καθώς και να δημιουργήσει ψεύτικες ιστοσελίδες που να φαίνονται αυθεντικές με τη χρήση των κλεμμένων κωδικών.

Σύμφωνα με το BBC, μεταξύ των ευάλωτων ιστοχώρων συγκαταλέγονται η φορολογική πλατφόρμα του Καναδικού υπουργείου Οικονομικών, η ιστοσελίδα της Deutsche Bank και του FBI, οι υπηρεσίες Flickr και Tumblr της Yahoo καθώς και το Gmail και το Facebook. Το πρόβλημα με το Heartbleed είναι πως δεν αφήνει «ίχνη». Κατά συνέπεια, δεν είναι δυνατόν να διαπιστώσει κανείς αν έχει πέσει θύμα υποκλοπής.

Η Google ενημέρωσε έναν αριθμό φορέων σχετικά με το θέμα πριν τη δημοσιοποίησή του, για να προβούν σε αναβαθμίσεις σε νέα έκδοση του OpenSSL Η Καναδική εφορία σταμάτησε τη λειτουργία των online υπηρεσιών της και η Yahoo φέρεται επίσης να έχει προχωρήσει σε σχετικές ενέργειες, προβαίνοντας σε διορθώσεις στα Yahoo Homepage, Yahoo Search, Yahoo Mail, Yahoo Finance, Yahoo Sports, Yahoo Food, Yahoo Tech, Flickr και Tumblr.

Οι απόψεις των ειδικών επί της αντιμετώπισης του θέματος διίστανται, καθώς άλλοι παροτρύνουν τους χρήστες να αλλάξουν τους κωδικούς τους, ειδικά σε υπηρεσίες email, αποθήκευσης αρχείων και e-banking, ενώ άλλοι υποστηρίζουν πως δεν πρέπει να βιαστούμε. Όπως ανέφερε στον Guardian ειδικός σε ζητήματα κυβερνοασφάλειας «αν μία ιστοσελίδα εξακολουθεί να χρησιμοποιεί την παραλλαγή του OpenSSL με το Heartbleed, τότε ο χρήστης καθιστά ευάλωτο τόσο το παλιό όσο και το νέο password».

The post Συναγερμός γιά κενό ασφάλειας στο διαδίκτυο appeared first on Paraskhnio.gr.

Keywords
Τυχαία Θέματα