Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου

Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου Facebook Twitter
0

Όταν ξαφνικά παρατηρεί κανείς την παγκόσμια κοινότητα των προγραμματιστών, και τα media που παρακολουθούν τις εξελίξεις στο χώρο, να αναφέρονται με συγκρατημένο πανικό στο Bug που απειλεί την ασφάλεια του Internet, καλό είναι να γνωρίζει με τι έχει να κάνει.

Το "Heartbleed bug", που χαρακτηρίστηκε ως το πιο επικίνδυνο "bug" στην ιστορία του Internet, είναι ένα κενό ασφαλείας που προέκυψε από ένα προγραμματιστικό λάθος σε μια βερσιόν του προγράμματος Open SSL που ενυπάρχει περίπου στα δύο τρίτα των Servers σε ολόκληρο τον κόσμο.

Tο Open SSL είναι μια τεχνολογία κρυπτογράφησης των πληροφοριών που ανταλάσσουν τα sites με τους χρήστες, κάτι που αναγνωρίζεται εύκολα από το εισαγωγικό HTTPS της διεύθυνσής τους (αντί του συνηθισμένου HTTP) και η αιτία του "πανικού" είναι ότι τα μεγαλύτερα site του κόσμου - όπως το Yahoo Mail, το Flickr κλπ - είναι ευάλωτα σε επιθέσεις χάκερ που μπορούν να εκμεταλλευτούν το Heartbleed Bug. Δείτε εδώ την πλήρη λίστα.

Το bug, που υπήρχε από το 2011 κι αποκαλύφθηκε από το μέλος της υπηρεσίας ασφαλείας της Google Neel Mehta και της ομάδας Codenomicon, μπορεί να γίνει εύκολος στόχος κυβερνοεπιθέσεων που μπορούν να έχουν ως αποτέλεσμα την καθολική κλοπή στοιχείων χρηστών (passwords, αριθμοί λογαριασμών κλπ) και  οι οποίες δεν αφήνουν ίχνη. Κάτι που τις κάνει δύσκολο να εντοπιστούν.

Το καλό στην υπόθεση είναι ότι με την εγκατάσταση μιας ανανεωμένης βερσιόν του Open SSL, το πρόβλημα λύνεται (ήδη το Facebook, η Google, η Amazon και πολλά ακόμα site έχουν αναβαθμίσει το εν λόγω software) αλλά και πάλι είναι δύσκολο να υπολογιστεί η έκταση των κυβερνοεπιθέσεων από το 2011 έως το 2014.

Περισσότερες (τεχνικές) πληροφορίες στο επίσημο site heartbleed.com και ενδελεχής ανάλυση στο παρακάτω βίντεο:

[via]

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Από την Amy έως τον Wubbo: Πώς επιλέγουν οι μετεωρολόγοι τα ονόματα των καταιγίδων και γιατί είναι σημαντικά

Τech & Science / Από την Amy μέχρι τον Wubbo: Πώς επιλέγουν οι μετεωρολόγοι τα ονόματα των καταιγίδων και γιατί είναι σημαντικά

«Όταν μια καταιγίδα έχει όνομα, γίνεται πιο εύκολο για τα μέσα ενημέρωσης και το κοινό να μιλούν γι’ αυτήν, να μοιράζονται πληροφορίες και να προετοιμάζονται», εξηγεί η επικεφαλής μετεωρολόγος του Met Office, Rebekah Hicks
LIFO NEWSROOM
Στην Αρχαία Ολυμπία ξεκίνησαν οι πρώτοι «Ολυμπιακοί» των ρομπότ 

Τech & Science / Στην Αρχαία Ολυμπία ξεκίνησαν οι πρώτοι «Ολυμπιακοί» των ρομπότ

Στον ίδιο χώρο όπου πριν από χιλιάδες χρόνια συναθροίζονταν οι Έλληνες αθλητές, αυτή τη φορά συναντήθηκαν ομάδες μηχανικών από τέσσερις ηπείρους, μετατρέποντας την Ολυμπία σε παγκόσμιο εργαστήριο ρομποτικής
LIFO NEWSROOM
Αρχαίο DNA αποκαλύπτει το βακτήριο που προκάλεσε την πρώτη πανδημία στην ιστορία

Τech & Science / Αρχαίο DNA αποκαλύπτει το βακτήριο που προκάλεσε την πρώτη πανδημία στην ιστορία

«Τα ευρήματά μας αποτελούν το κομμάτι που έλειπε από το παζλ, προσφέροντας το πρώτο άμεσο γενετικό 'παράθυρο' στο πώς ξέσπασε αυτή η πανδημία στην καρδιά της αυτοκρατορίας»
LIFO NEWSROOM
Ozempic και Mounjaro μπορούν να μειώσουν κατά το ήμισυ τον κίνδυνο πρόωρου θανάτου των καρδιοπαθών, σύμφωνα με μελέτη

Τech & Science / Wegovy και Mounjaro μπορούν να μειώσουν κατά το ήμισυ τον κίνδυνο πρόωρου θανάτου των καρδιοπαθών, σύμφωνα με μελέτη

Τα φάρμακα GLP-1 θα μπορούσαν να χορηγηθούν σε εκατομμύρια άτομα με καρδιακές παθήσεις, ώστε να τους βοηθήσουν να αποφύγουν την νοσηλεία σε νοσοκομείο και να ζήσουν περισσότερο
LIFO NEWSROOM
Το μυστικό των Άμις: Η ζωή με ζώα χτίζει ισχυρό ανοσοποιητικό

Τech & Science / Το μυστικό των Άμις: Η ζωή με ζώα χτίζει ισχυρό ανοσοποιητικό

Μελέτες δείχνουν ότι η συμβίωση με ζώα από μικρή ηλικία ενισχύει το ανοσοποιητικό, μειώνει αλλεργίες και προστατεύει από αυτοάνοσα - Οι Αμις αποκαλύπτουν τον τρόπο που τα ζώα και τα μικρόβια τους διαμορφώνουν τη μακροχρόνια υγεία μας
LIFO NEWSROOM
Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Τech & Science / Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Δοκιμές της OpenAI και της Anthropic αποκάλυψαν ότι τα chatbots ήταν πρόθυμα να μοιραστούν οδηγίες για εκρηκτικά, βιολογικά όπλα και εγκλήματα στον κυβερνοχώρο
LIFO NEWSROOM