Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου

Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου Facebook Twitter
0

Όταν ξαφνικά παρατηρεί κανείς την παγκόσμια κοινότητα των προγραμματιστών, και τα media που παρακολουθούν τις εξελίξεις στο χώρο, να αναφέρονται με συγκρατημένο πανικό στο Bug που απειλεί την ασφάλεια του Internet, καλό είναι να γνωρίζει με τι έχει να κάνει.

Το "Heartbleed bug", που χαρακτηρίστηκε ως το πιο επικίνδυνο "bug" στην ιστορία του Internet, είναι ένα κενό ασφαλείας που προέκυψε από ένα προγραμματιστικό λάθος σε μια βερσιόν του προγράμματος Open SSL που ενυπάρχει περίπου στα δύο τρίτα των Servers σε ολόκληρο τον κόσμο.

Tο Open SSL είναι μια τεχνολογία κρυπτογράφησης των πληροφοριών που ανταλάσσουν τα sites με τους χρήστες, κάτι που αναγνωρίζεται εύκολα από το εισαγωγικό HTTPS της διεύθυνσής τους (αντί του συνηθισμένου HTTP) και η αιτία του "πανικού" είναι ότι τα μεγαλύτερα site του κόσμου - όπως το Yahoo Mail, το Flickr κλπ - είναι ευάλωτα σε επιθέσεις χάκερ που μπορούν να εκμεταλλευτούν το Heartbleed Bug. Δείτε εδώ την πλήρη λίστα.

Το bug, που υπήρχε από το 2011 κι αποκαλύφθηκε από το μέλος της υπηρεσίας ασφαλείας της Google Neel Mehta και της ομάδας Codenomicon, μπορεί να γίνει εύκολος στόχος κυβερνοεπιθέσεων που μπορούν να έχουν ως αποτέλεσμα την καθολική κλοπή στοιχείων χρηστών (passwords, αριθμοί λογαριασμών κλπ) και  οι οποίες δεν αφήνουν ίχνη. Κάτι που τις κάνει δύσκολο να εντοπιστούν.

Το καλό στην υπόθεση είναι ότι με την εγκατάσταση μιας ανανεωμένης βερσιόν του Open SSL, το πρόβλημα λύνεται (ήδη το Facebook, η Google, η Amazon και πολλά ακόμα site έχουν αναβαθμίσει το εν λόγω software) αλλά και πάλι είναι δύσκολο να υπολογιστεί η έκταση των κυβερνοεπιθέσεων από το 2011 έως το 2014.

Περισσότερες (τεχνικές) πληροφορίες στο επίσημο site heartbleed.com και ενδελεχής ανάλυση στο παρακάτω βίντεο:

[via]

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Ο θηλασμός ζωτικής σημασίας για τη διαμόρφωση του μικροβιώματος και της υγείας των πνευμόνων

Τech & Science / Ο θηλασμός ζωτικής σημασίας για τη διαμόρφωση του μικροβιώματος και της υγείας των πνευμόνων

Τα δεδομένα μελέτης επέτρεψαν στους ερευνητές να αποσυνδέσουν την επίδραση του θηλασμού στο μικροβίωμα του βρέφους από μια σειρά άλλων περιβαλλοντικών παραγόντων
LIFO NEWSROOM
Είχε η Γη δακτύλιο όπως ο Κρόνος; - Τι αποκαλύπτουν οι κρατήρες στην επιφάνεια του πλανήτη

Τech & Science / Είχε η Γη δακτύλιο όπως ο Κρόνος; - Τι αποκαλύπτουν οι κρατήρες στην επιφάνεια του πλανήτη

Επιστήμονες θεωρούν ότι οι ανώμαλες θέσεις των κρατήρων πρόσκρουσης, τα συντρίμμια μετεωριτών σε ιζηματογενή πετρώματα, τα τσουνάμι και η σύντομη έκθεση μετεωριτών σε διαστημική ακτινοβολία σχετίζονται
LIFO NEWSROOM
Έρχονται αλλαγές στο Instagram με στόχο την προστασία των εφήβων

Διεθνή / Έρχονται αλλαγές στο Instagram με στόχο την προστασία των εφήβων

Η εφαρμογή θα εμποδίζει τους εφήβους να βλέπουν ευαίσθητες φωτογραφίες και βίντεο - Οι γονείς θα βλέπουν σε ποιους λογαριασμούς στέλνει μηνύματα το παιδί τους - Οι έφηβοι θα λαμβάνουν επίσης μια ειδοποίηση για έξοδο από την εφαρμογή μετά από 60 λεπτά χρήσης κάθε μέρα
LIFO NEWSROOM
Ατλάντα: Τα βαγόνια του μετρό μετατράπηκαν σε υφάλους για κοράλια και θαλάσσιες χελώνες

Τech & Science / Ατλάντα: Βαγόνια τρένων μετατράπηκαν σε υφάλους για κοράλλια και θαλάσσιες χελώνες

«Ο τεχνητός ύφαλος φαίνεται υπέροχος και μας ενθαρρύνει η ποσότητα της ανάπτυξης των κοραλλιών και της δραστηριότητας της θαλάσσιας άγριας ζωής», δήλωσε ο Κάμερον Μπρίντον, θαλάσσιος βιολόγος
LIFO NEWSROOM