Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου

Εντοπίστηκε το "Heartbleed bug", η μεγαλύτερη απειλή του Διαδικτύου Facebook Twitter
0

Όταν ξαφνικά παρατηρεί κανείς την παγκόσμια κοινότητα των προγραμματιστών, και τα media που παρακολουθούν τις εξελίξεις στο χώρο, να αναφέρονται με συγκρατημένο πανικό στο Bug που απειλεί την ασφάλεια του Internet, καλό είναι να γνωρίζει με τι έχει να κάνει.

Το "Heartbleed bug", που χαρακτηρίστηκε ως το πιο επικίνδυνο "bug" στην ιστορία του Internet, είναι ένα κενό ασφαλείας που προέκυψε από ένα προγραμματιστικό λάθος σε μια βερσιόν του προγράμματος Open SSL που ενυπάρχει περίπου στα δύο τρίτα των Servers σε ολόκληρο τον κόσμο.

Tο Open SSL είναι μια τεχνολογία κρυπτογράφησης των πληροφοριών που ανταλάσσουν τα sites με τους χρήστες, κάτι που αναγνωρίζεται εύκολα από το εισαγωγικό HTTPS της διεύθυνσής τους (αντί του συνηθισμένου HTTP) και η αιτία του "πανικού" είναι ότι τα μεγαλύτερα site του κόσμου - όπως το Yahoo Mail, το Flickr κλπ - είναι ευάλωτα σε επιθέσεις χάκερ που μπορούν να εκμεταλλευτούν το Heartbleed Bug. Δείτε εδώ την πλήρη λίστα.

Το bug, που υπήρχε από το 2011 κι αποκαλύφθηκε από το μέλος της υπηρεσίας ασφαλείας της Google Neel Mehta και της ομάδας Codenomicon, μπορεί να γίνει εύκολος στόχος κυβερνοεπιθέσεων που μπορούν να έχουν ως αποτέλεσμα την καθολική κλοπή στοιχείων χρηστών (passwords, αριθμοί λογαριασμών κλπ) και  οι οποίες δεν αφήνουν ίχνη. Κάτι που τις κάνει δύσκολο να εντοπιστούν.

Το καλό στην υπόθεση είναι ότι με την εγκατάσταση μιας ανανεωμένης βερσιόν του Open SSL, το πρόβλημα λύνεται (ήδη το Facebook, η Google, η Amazon και πολλά ακόμα site έχουν αναβαθμίσει το εν λόγω software) αλλά και πάλι είναι δύσκολο να υπολογιστεί η έκταση των κυβερνοεπιθέσεων από το 2011 έως το 2014.

Περισσότερες (τεχνικές) πληροφορίες στο επίσημο site heartbleed.com και ενδελεχής ανάλυση στο παρακάτω βίντεο:

[via]

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

ΧΑΝΤΑΙΟΣ ΚΡΟΥΣΜΑΤΑ ΚΡΟΥΑΖΙΕΡΟΠΛΟΙΟ

Τech & Science / Πόσο επικίνδυνος είναι τελικά ο χανταϊός;

Συναγερμός έχει σημάνει στις υγειονομικές αρχές μετά το ξέσπασμα χανταϊού σε κρουαζιερόπλοιο με επιβάτες από πολλές χώρες, ενώ βρίσκεται σε εξέλιξη μεγάλη επιχείρηση ιχνηλάτησης των ατόμων που ενδέχεται να εκτέθηκαν στον ιό
THE LIFO TEAM
ΒΡΑΔΙΝΟ ΥΠΝΟΣ

Τech & Science / Ο εκπληκτικός τρόπος με τον οποίο το βραδινό σας επηρεάζει τον ύπνο σας

Μελέτη υπό την ηγεσία του Πανεπιστημίου της Γρανάδας, η οποία δημοσιεύθηκε στο European Journal of Nutrition, διαπίστωσε πως το βραδινό σας μπορεί να επηρεάσει την ποιότητα του ύπνου σας και ακόμη και τις επιλογές σας για το πρωινό την επόμενη μέρα
THE LIFO TEAM
Η Google βάζει το Reddit μέσα στις AI απαντήσεις της

Τech & Science / Η Google βάζει το Reddit μέσα στις AI απαντήσεις της

Η Google αναβαθμίζει το AI Mode και τα AI Overviews, φέρνοντας στις απαντήσεις αποσπάσματα από Reddit, social media, φόρουμ και δημόσιες συζητήσεις χρηστών. Η αλλαγή έρχεται την ώρα που όλο και περισσότεροι αναζητούν ανθρώπινες εμπειρίες πίσω από το SEO περιεχόμενο και τις αυτόματες περιλήψεις.
THE LIFO TEAM
Η πλατφόρμα που θέλει να κάνει το πρόσωπο των ηθοποιών συνδρομητική υπηρεσία

Τech & Science / Η πλατφόρμα που θέλει να κάνει το πρόσωπο των ηθοποιών συνδρομητική υπηρεσία

Η αμφιλεγόμενη πλατφόρμα Twinnin υπόσχεται στους ηθοποιούς ότι μπορούν να προστατεύσουν, να ελέγξουν και να αδειοδοτήσουν το ψηφιακό τους πρόσωπο στην εποχή της τεχνητής νοημοσύνης.
THE LIFO TEAM
FDA COVID-19 ΕΜΒΟΛΙΑ

Τech & Science / O FDA εμπόδισε τη δημοσίευση ερευνών σύμφωνα με τις οποίες τα εμβόλια κατά της Covid-19 ήταν ασφαλή

Οι επιστήμονες του Αμερικανικού Οργανισμού Τροφίμων & Φαρμάκων και συνεργάτες που ασχολούνται με την επεξεργασία δεδομένων εξέτασαν εκατομμύρια ιατρικά αρχεία ασθενών για μελέτες που αποσύρθηκαν πριν από τη δημοσίευσή τους
THE LIFO TEAM
Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Τech & Science / Η γενιά της πανδημίας ψάχνει την πρώτη της δουλειά στην εποχή της AI

Η γενιά που τελείωσε το σχολείο μέσα από οθόνες ψάχνει τώρα την πρώτη της δουλειά σε μια αγορά που αλλάζει από την τεχνητή νοημοσύνη. Στην Ελλάδα της επισφάλειας, των χαμηλών μισθών και της καθυστερημένης ανεξαρτησίας, το πρώτο σκαλοπάτι της καριέρας μοιάζει πιο αβέβαιο από ποτέ
THE LIFO TEAM
Οι εκδότες μηνύουν τη Meta για τα βιβλία που «τάισαν» την τεχνητή νοημοσύνη της

Τech & Science / Οι εκδότες μηνύουν τη Meta για τα βιβλία που χρησιμοποιήθηκαν από την τεχνητή νοημοσύνη της

Πέντε μεγάλοι εκδοτικοί οίκοι και ο συγγραφέας Σκοτ Τάροου κατέθεσαν αγωγή κατά της Meta και του Μαρκ Ζάκερμπεργκ, υποστηρίζοντας ότι εκατομμύρια βιβλία και επιστημονικά άρθρα χρησιμοποιήθηκαν χωρίς άδεια για την εκπαίδευση του Llama
THE LIFO TEAM
ΠΑΝΔΗΜΙΑ ΠΟΥ ΣΥΜΦΩΝΙΑ

Τech & Science / Ο κόσμος «απροετοίμαστος» για την επόμενη πανδημία καθώς οι χώρες δεν συμφωνούν σε δεδομένα και εμβόλια

Η διεθνής συνθήκη του ΠΟΥ για τις πανδημίες παραμένει ανολοκλήρωτη, με τον γενικό διευθυντή του ΠΟΥ να τονίζει ότι η επόμενη πανδημία είναι «ζήτημα χρόνου και όχι πιθανότητας»
THE LIFO TEAM