Heartbleed bug – a világháló eddigi legkomolyabb hibája

Az OpenSSL.org április hetedikén állt elő felfedezésével, mely a világháló eddigi legkomolyabb hibáját mutatja be. A CVE-2014-0160 kódnevű (gúnynevén Heartbleed bug) hiba már két éve lappang a rendszerben, a feltételezések szerint, ha eddig egyáltalán történt is visszaélés az elenyésző mértékű, viszont a bejelentés óta fokozott a veszélyeztetettség, miközben a javítások lassan haladnak.

Heartbleed bug - a világháló eddigi legkomolyabb hibája

A Hearbleed bug olyan OpenSSL titkosítási szoftverkönyvtárakat érint, melyek mindennapos munkaalanyai a fejlesztőknek, rendszergazdáknak. Jelenleg a weben elérhető oldalak valamivel több, mint a fele nevezhető biztonságosnak és ezeknek megint csak minimum felénél kihasználható a bug. A hibából kifolyólag olyan titkos információkhoz férhettek hozzá illetéktelenek, melyeket egyébként védettnek hittünk (felhasználónevek, jelszavak, levelezések tartalma, stb.). Sajnos ez többirányú visszaélésre is lehetőséget ad, hiszen az ellopott adatok akár megszemélyesítésére is felhasználhatóak.

Heartbleed bug - a világháló eddigi legkomolyabb hibája

Vagyis így elképzelhető, hogy amíg egy nyilvános vezeték nélküli hálózaton keresztül intéztük a banki ügyeinket, egy támadó kihasználva az érintett bank biztonsági rését hozzáférhetett a netbankos adatainkhoz és ezzel szemben az SMS azonosítás csak akkor jelentett védelmet, ha a tranzakciók elindítása is ehhez a szolgáltatáshoz volt kötve. Emiatt mindenkinek javasoljuk, hogy fontos jelszavait a következő napokban cserélje le. Hangsúlyozzuk, hogy a következő napokban, ugyanis sok helyen még nem reagáltak kellő súllyal a problémára és a jelszóváltoztatásnak csak akkor van értelme, hogy ha javították a hibát.

Heartbleed bug - a világháló eddigi legkomolyabb hibája

A különböző bankok mellett olyan népszerű oldalak is ki lehetnek téve a támadásoknak, mint a Dropbox, Soundcloud, Tumblr, Yahoo, Facebook. Elvileg a Gmail is gyarapíthatná a sort, de tekintve, hogy egy Google alkalmazott hozta napvilágra az információt feltételezhetjük, hogy a hamarabb meglépték a javításokat. Szerencse a szerencsétlenségben, hogy célirányos támadást (személyre szabva egy bank egy felhasználója ellen) nagyon nehéz kivitelezni, ugyanis a Heartbleed bug kihasználásával véletlenszerű adatokat nyernek a támadók, azokból ki kell hámozni mi az értékes információ.

Némi angoltudás mellett ezen a linken ellenőrizheti, hogy az Ön által használt oldal biztonságos volt-e.

Forrás: http://www.zdnet.com/heartbleed-serious-openssl-zero-day-vulnerability-revealed-7000028166/

Gabe

 

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
MSI Claw 8 EX AI+
2026.06.01.
MSI Claw 8 EX AI+ érkezik az új Intel Arc G3 chippel
Az MSI a Computex 2026 kiállításon leleplezte a Claw 8 EX…
2026.06.01.
Nvidia RTX Spark: új Arm-alapú chip érkezik az Apple M5 kihívójaként
Az Nvidia a Computex 2026 kiállításon hivatalosan is bemutatta RTX Spark…
2026.05.22.
A Zendesk új AI-árazása teljesen átírhatja a vállalati szoftverpiacot
A Zendesk új árszabási modellt vezet be mesterséges intelligenciára épülő ügyfélszolgálati rendszereihez. A…
2026.05.22.
Vibe coding: miért nem szabad kész termékként kezelni az AI által írt kódot
Az AI-alapú kódgenerálás egyre gyorsabban terjed a szoftverfejlesztésben, sok vállalat azonban…
2026.05.20.
Samsung és Google okosszemüveg érkezik Gemini AI-val
A Samsung Electronics és a Google a Google I/O 2026 eseményen először mutatta meg közösen…
2026.05.20.
COLORFUL iGame B850M ULTRA alaplapok érkeznek Ryzen platformra
A Colorful Technology új microATX alaplap-szériát jelentett be AMD Ryzen platformhoz. Az iGame…
2026.05.19.
LG UltraGear 25G590B: megérkezett az első natív 1000 Hz-es gamer monitor
Az LG Electronics hivatalosan is bemutatta a világ első natív 1000…
2026.05.19.
Megérkezett a Swissbit N7000 PCIe Gen 4 SSD sorozata ipari rendszerekhez
A Swissbit hivatalosan is bemutatta az N7000 PCIe Gen 4 SSD…