Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου

Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου Facebook Twitter
0

Όταν ξαφνικά παρατηρεί κανείς την παγκόσμια κοινότητα των προγραμματιστών, και τα media που παρακολουθούν τις εξελίξεις στο χώρο, να αναφέρονται με συγκρατημένο πανικό στο Bug που απειλεί την ασφάλεια του Internet, καλό είναι να γνωρίζει με τι έχει να κάνει.

Το "Heartbleed bug", που χαρακτηρίστηκε ως το πιο επικίνδυνο "bug" στην ιστορία του Internet, είναι ένα κενό ασφαλείας που προέκυψε από ένα προγραμματιστικό λάθος σε μια βερσιόν του προγράμματος Open SSL που ενυπάρχει περίπου στα δύο τρίτα των Servers σε ολόκληρο τον κόσμο.

Tο Open SSL είναι μια τεχνολογία κρυπτογράφησης των πληροφοριών που ανταλάσσουν τα sites με τους χρήστες, κάτι που αναγνωρίζεται εύκολα από το εισαγωγικό HTTPS της διεύθυνσής τους (αντί του συνηθισμένου HTTP) και η αιτία του "πανικού" είναι ότι τα μεγαλύτερα site του κόσμου - όπως το Yahoo Mail, το Flickr κλπ - είναι ευάλωτα σε επιθέσεις χάκερ που μπορούν να εκμεταλλευτούν το Heartbleed Bug. Δείτε εδώ την πλήρη λίστα.

Το bug, που υπήρχε από το 2011 κι αποκαλύφθηκε από το μέλος της υπηρεσίας ασφαλείας της Google Neel Mehta και της ομάδας Codenomicon, μπορεί να γίνει εύκολος στόχος κυβερνοεπιθέσεων που μπορούν να έχουν ως αποτέλεσμα την καθολική κλοπή στοιχείων χρηστών (passwords, αριθμοί λογαριασμών κλπ) και  οι οποίες δεν αφήνουν ίχνη. Κάτι που τις κάνει δύσκολο να εντοπιστούν.

Το καλό στην υπόθεση είναι ότι με την εγκατάσταση μιας ανανεωμένης βερσιόν του Open SSL, το πρόβλημα λύνεται (ήδη το Facebook, η Google, η Amazon και πολλά ακόμα site έχουν αναβαθμίσει το εν λόγω software) αλλά και πάλι είναι δύσκολο να υπολογιστεί η έκταση των κυβερνοεπιθέσεων από το 2011 έως το 2014.

Περισσότερες (τεχνικές) πληροφορίες στο επίσημο site heartbleed.com και ενδελεχής ανάλυση στο παρακάτω βίντεο:

[via]

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Οι παράξενες εμμονές χρηστών με το ChatGPT προκαλούν ανησυχία

Τech & Science / Οι παράξενες εμμονές χρηστών με το ChatGPT προκαλούν ανησυχία

Σε αναρτήσεις χρηστών στο Reddit περιγράφονται περιπτώσεις όπου άτομα πιστεύουν ότι έχουν επιλεγεί από την Τεχνητή Νοημοσύνη για «ιερές αποστολές» ή έχουν λάβει «μυστικά σχέδια» για διαστημικές συσκευές και τηλεμεταφορείς
LIFO NEWSROOM
Τεχνητή Νοημοσύνη: Πώς να ανακτήσετε τον έλεγχο του εγκεφάλου σας στην περίπτωση που είστε εθισμένοι στο ChatGPT

Τech & Science / Τεχνητή Νοημοσύνη: Πώς να ανακτήσετε τον έλεγχο του μυαλού σας στην περίπτωση που είστε εθισμένοι στο ChatGPT

Η επίτευξη μίας υγιούς ισορροπίας με την τεχνητή νοημοσύνη αποτελεί μεγάλη πρόκληση για τη νέα γενιά σήμερα, υπάρχουν όμως δύο τρόποι με τους οποίους να συμβεί
LIFO NEWSROOM
Οι άνθρωποι στην ανατολική Μεσόγειο χρησιμοποιούσαν κασσίτερο από τη Βρετανία πριν από 3.000 χρόνια

Τech & Science / Οι άνθρωποι στην ανατολική Μεσόγειο χρησιμοποιούσαν κασσίτερο από τη Βρετανία πριν από 3.000 χρόνια

Επιστήμονες λύνουν το αρχαίο «πρόβλημα του κασσίτερου»: Ο κασσίτερος από την Κορνουάλη διακινούνταν στη Μεσόγειο από την Εποχή του Χαλκού, αλλάζοντας την εικόνα της προϊστορικής Βρετανίας
LIFO NEWSROOM
Τι μας μαθαίνουν οι γορίλες για τις ανθρώπινες φιλίες και την κοινωνική μας φύση;

Τech & Science / Τι μας μαθαίνουν οι γορίλες για τις ανθρώπινες φιλίες και την κοινωνική μας φύση

Μελέτη 20 ετών σε ορεινούς γορίλες αποκαλύπτει πώς οι κοινωνικές σχέσεις επηρεάζουν την υγεία και την αναπαραγωγή – και τι σημαίνει αυτό για την ανθρώπινη κοινωνική συμπεριφορά
LIFO NEWSROOM
Αποκάλυψη από τις στάχτες του Βεζούβιου: Ανάγνωση παπύρου αποδίδει έργο του αρχαίου Έλληνα φιλοσόφου Φιλόδημου

Τech & Science / Αποκάλυψη από τις στάχτες του Βεζούβιου: Ανάγνωση παπύρου αποδίδει έργο του αρχαίου Έλληνα φιλοσόφου Φιλόδημου

Με τη βοήθεια ακτινογραφιών και τεχνητής νοημοσύνης, ερευνητές αποκωδικοποίησαν έναν καμένο πάπυρο από την Ηράκλεια, αποκαλύπτοντας έργο του Φιλόδημου, μαθητή του Επίκουρου
LIFO NEWSROOM