Τεχνολογία

HeartBleed: Αυτό είναι το μεγαλύτερο κενό ασφαλείας στην ιστορία του Internet

Ερευνητές ασφάλειας ανακάλυψαν ίσως το μεγαλύτερο κενό ασφάλειας στην τεχνολογία κρυπτογράφησης OpenSSL που έχει ανακαλυφθεί στην ιστορία του διαδίκτυου.

Η είδηση ότι ερευνητές ασφάλειας ανακάλυψαν κενό ασφάλειας στην τεχνολογία κρυπτογράφησης OpenSSL προκάλεσε όπως ήταν αναμενόμενο, πανικό και πολλά  προβλήματα σχεδόν σε όλες τις ιστοσελίδες. 
Το κενό ασφαλείας ονομάστηκε ‘Heartbleed’ και οι περισσότερες εταιρίες μετά την ενημέρωσή τους έχουν κάνει τις απαραίτητες διορθώσεις στα συστήματά τους που μέχρι πριν βρίσκονταν σε κίνδυνο.
 
Τι είναι όμως η τεχνολογία SSL;
Η τεχνολογία κρυπτογράφησης OpenSSL επιτρέπει την ασφαλή μετάδοση πληροφοριών στο Internet. Για παράδειγμα όταν ένας χρήστης μπαίνει σε μια ιστοσελίδα (πχ Υahoo) και βλέπει στη μπάρα διευθύνσεων του browser  του, το χαρακτηριστικό σηματάκι της κλειδαριάς, σημαίνει ότι η επικοινωνία του με τον server της ιστοσελίδας είναι κρυπτογραφημένη μέσω SSL. 
Το Heartbleed λοιπόν αυτό που κάνει είναι να επιτρέπει σε κάποιον τρίτο να δει πέρα από το κρυπτογραφημένο περιεχόμενο γεγονός που το κάνει αυτόματα ένα από τα σημαντικότερα και πιο σοβαρά κενά ασφάλειας (bugs) στην ιστορία.
Επίσης το γεγονός ότι το OpenSSL έχει το Hearbleed τα τελευταία δύο χρόνια και μόλις πριν μερικές μέρες το ανακάλυψαν οι εταιρίες  προκαλεί πολλά ερωτήματα για το ποιος θα μπορούσε να γνωρίζει την ύπαρξή του.
Οι θεωρίες συνωμοσίας πάντως θέλουν υπηρεσίες όπως είναι οι NSA να το έχουν εντοπίσει και να το χρησιμοποιούν χωρίς όμως να μπορεί να το αποδείξει κάποιος αυτό.
Τι γίνεται από τις ιστοσελίδες που έχουν επηρεαστεί; 
Μερικές από τις ιστοσελίδες που έχουν επηρεαστεί από το Heartbleed είναι η Yahoo, η Microsoft, η Google, η Apple και πάρα πολλές ακόμα και ήδη έχουν κάνει τις απαραίτητες αναβαθμίσεις του OpenSSL στους servers τους. 
Από την πλευρά τους οι χρήστες δεν μπορούν να κάνουν τίποτα εκτός από το να αλλάξουν τους κωδικούς τους μιας και δεν μπορεί να ξέρει κανείς αν κάποιος έχει κλέψει τον κωδικό του…
 
ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ ΣΤΗΝ ΚΑΤΗΓΟΡΙΑ ΤΕΧΝΟΛΟΓΙΑ
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Τεχνολογία: Περισσότερα άρθρα
Όταν το διαδίκτυο παύει να είναι ασφαλές: Πως να γυρίσετε το χρόνο πίσω στην περίπτωση επίθεσης ransomware
Το ransomware έχει την ικανότητά του να κρυπτογραφεί δεδομένα και να αποκλείει την πρόσβαση των χρηστών σε εταιρικούς υπολογιστές, διακόπτοντας κρίσιμες εταιρικές διαδικασίες
Tired white man programmer or IT specialist software developer works on debugging code warning Error System failure when the code contains a violation of the programming language's rules solving during code validation