Το χειρότερο είναι πως δεν μπορεί κάποιος να πει με βεβαιότητα για το εάν και ποιοι έχουν επηρεαστεί από το....
συγκεκριμένο bug – είτε εταιρείες είτε χρήστες. Ας δούμε το γιατί.
Τι είναι το Heartbleed
Πρόκειται για ένα κενό ασφαλείας στο open-source στάνταρ κρυπτογράφησης επικοινωνιών OpenSSL – όταν υπάρχει ασφαλής σύνδεση μεταξύ server και χρήστη. Ονομάστηκε έτσι γιατί επηρεάζει το heartbeat, το οποίο είναι ο τρόπος (που θυμίζει καρδιακό παλμό) για να επιβεβαιωθεί πως υπάρχει επικοινωνία μεταξύ των δύο άκρων, π.χ. του υπολογιστή σας και ενός server.
Τι είδους εφαρμογές επηρεάζονται
Σερφάρισμα στο Web, email, instant messaging, καθώς και VPNs (Virtual Private Networks), εν τέλει, σχεδόν τα πάντα κατά την online δραστηριότητά μας.
Πόσοι servers είναι ευάλωτοι
Οι ειδικοί εκτιμούν πως περίπου τα δύο τρίτα των servers παγκοσμίως επηρεάστηκαν.
Ποιος ανακάλυψε το Heartbleed?
Ερευνητές της εταιρείας ηλεκτρονικής ασφάλειας Codenomicon και της Google.
Πόσο καιρό ήταν εκτεθειμένοι οι servers
Ο κώδικας του OpenSSL που είχε το κενό ασφαλείας εκδόθηκε τον Μάρτιο του 2012.
Πρέπει να ανησυχούμε;
Ναι! Οι προσωπικές μας πληροφορίες που πιστεύουμε πως είναι ασφαλείς, ουσιαστικά δεν είναι, αφού υπάρχει πιθανότητα να βρίσκονται στην κατοχή απατεώνων που κατάφεραν να τις αποσπάσουν από servers που είναι αποθηκευμένες. Δεν μπορεί όμως κάποιος να γνωρίζει εάν έχουν κλαπεί δεδομένα από τους servers της X εταιρείας, ακόμη και εάν είχαν το συγκεκριμένο πρόβλημα.
Πως μπορώ να γνωρίζω εάν έχουν κλαπεί στοιχεία μου;
Στην πραγματικότητα δεν υπάρχει τρόπος, αφού εξαιτίας του συγκεκριμένου κενού ασφαλείας, οι servers δεν μπορούσαν να αναγνωρίσουν τη διαφορά μεταξύ πραγματικών χρηστών και μιας προσπάθειας καταγραφής/κλοπής δεδομένων.
Εάν θέλετε να διαπιστώσετε εάν κάποιο site επηρεάστηκε από το Heartbleed bug, μπορείτε να το ελέγξετε από αυτό το εργαλείο. Πληκτρολογώντας τη διεύθυνσή του, μπορείτε να διαπιστώσετε εάν βρίσκεται στη λίστα με αυτά που επηρεάστηκαν. Δύο ακόμη ενδεικτικές λίστες μπορείτε να βρείτε εδώ και εδώ και ακόμη ένα εργαλείο εδώ.
Τι πρέπει να κάνω;....
Διαβάστε περισσότερα στο: www.iguru.gr