Heartbleed bug – a világháló eddigi legkomolyabb hibája

Az OpenSSL.org április hetedikén állt elő felfedezésével, mely a világháló eddigi legkomolyabb hibáját mutatja be. A CVE-2014-0160 kódnevű (gúnynevén Heartbleed bug) hiba már két éve lappang a rendszerben, a feltételezések szerint, ha eddig egyáltalán történt is visszaélés az elenyésző mértékű, viszont a bejelentés óta fokozott a veszélyeztetettség, miközben a javítások lassan haladnak.

Heartbleed bug - a világháló eddigi legkomolyabb hibája

A Hearbleed bug olyan OpenSSL titkosítási szoftverkönyvtárakat érint, melyek mindennapos munkaalanyai a fejlesztőknek, rendszergazdáknak. Jelenleg a weben elérhető oldalak valamivel több, mint a fele nevezhető biztonságosnak és ezeknek megint csak minimum felénél kihasználható a bug. A hibából kifolyólag olyan titkos információkhoz férhettek hozzá illetéktelenek, melyeket egyébként védettnek hittünk (felhasználónevek, jelszavak, levelezések tartalma, stb.). Sajnos ez többirányú visszaélésre is lehetőséget ad, hiszen az ellopott adatok akár megszemélyesítésére is felhasználhatóak.

Heartbleed bug - a világháló eddigi legkomolyabb hibája

Vagyis így elképzelhető, hogy amíg egy nyilvános vezeték nélküli hálózaton keresztül intéztük a banki ügyeinket, egy támadó kihasználva az érintett bank biztonsági rését hozzáférhetett a netbankos adatainkhoz és ezzel szemben az SMS azonosítás csak akkor jelentett védelmet, ha a tranzakciók elindítása is ehhez a szolgáltatáshoz volt kötve. Emiatt mindenkinek javasoljuk, hogy fontos jelszavait a következő napokban cserélje le. Hangsúlyozzuk, hogy a következő napokban, ugyanis sok helyen még nem reagáltak kellő súllyal a problémára és a jelszóváltoztatásnak csak akkor van értelme, hogy ha javították a hibát.

Heartbleed bug - a világháló eddigi legkomolyabb hibája

A különböző bankok mellett olyan népszerű oldalak is ki lehetnek téve a támadásoknak, mint a Dropbox, Soundcloud, Tumblr, Yahoo, Facebook. Elvileg a Gmail is gyarapíthatná a sort, de tekintve, hogy egy Google alkalmazott hozta napvilágra az információt feltételezhetjük, hogy a hamarabb meglépték a javításokat. Szerencse a szerencsétlenségben, hogy célirányos támadást (személyre szabva egy bank egy felhasználója ellen) nagyon nehéz kivitelezni, ugyanis a Heartbleed bug kihasználásával véletlenszerű adatokat nyernek a támadók, azokból ki kell hámozni mi az értékes információ.

Némi angoltudás mellett ezen a linken ellenőrizheti, hogy az Ön által használt oldal biztonságos volt-e.

Forrás: http://www.zdnet.com/heartbleed-serious-openssl-zero-day-vulnerability-revealed-7000028166/

Gabe

 

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
RTX Spark laptopok: már a launch előtt elfogyott a készlet
Kép: TechPowerUp
2026.09.02.
RTX Spark laptopok: már a launch előtt elfogyott a készlet
Az ASUS és az MSI teljes RTX Spark laptop-készlete elkelt még…
Nvidia GPU driver bug: képernyővillódzás gyötri a játékosokat
Kép: TechRadar
2026.09.02.
Nvidia GPU driver bug: képernyővillódzás gyötri a játékosokat
Az Nvidia 616.56-os Game Ready drivere kínzó képernyővillódzást okoz – RTX…
DLSS 5 debütál az NBA 2K27-ben szeptember 3-án
Kép: TechPowerUp
2026.09.02.
DLSS 5 debütál az NBA 2K27-ben szeptember 3-án
Az NVIDIA DLSS 5 először az NBA 2K27-ben jelenik meg szeptember…
Dell Pro 14 Premium teszt: 2,55 fontos magnézium flagship Tandem OLED-del
Kép: StorageReview
2026.09.02.
Dell Pro 14 Premium teszt: 2,55 fontos magnézium flagship Tandem OLED-del
A Dell Pro 14 Premium az ultramobil üzleti felhasználók csúcsgépe: 2,55…
NVIDIA RISC-V GPU-platformokhoz: a harmadik út
Kép: ServeTheHome
2026.09.02.
NVIDIA RISC-V GPU-platformokhoz: a harmadik út
Az NVIDIA a Hot Chips 2026 konferencián részletezte, hogyan illeszthető a…
NVIDIA és CrowdStrike: agentic kiberbiztonság
Kép: NVIDIA Blog
2026.09.02.
NVIDIA és CrowdStrike: agentic kiberbiztonság
Az NVIDIA és a CrowdStrike bemutatta a SafeMind rendszert: az első…
ASUS ProArt P14: 128 GB egységes memória RTX Spark chippel
Kép: Guru3D
2026.09.01.
ASUS ProArt P14: 128 GB egységes memória RTX Spark chippel
Az ASUS ProArt P14 az NVIDIA RTX Spark platformra épül: 20…
TP-Link Archer 8 Ultra: az első Wi-Fi 8 router
Kép: Tom's Hardware
2026.09.01.
TP-Link Archer 8 Ultra: az első Wi-Fi 8 router
A TP-Link szeptember 30-án elindítja az Archer 8 Ultra BN19000 előrendelését…