Новости

Сбербанк делает оплату платежей еще прощ…

Сбербанк делает оплату платежей еще проще

Официальный представитель Сбербанка уведомил корреспондентов издания «Ведомости» о скором выходе апп...

Lenovo сокращает 3200 рабочих мест из-за…

Lenovo сокращает 3200 рабочих мест из-за падения прибыли в два раза

Китайская компания по производству компьютеров и смартфонов Lenovo объявила о сокращении 3200 рабочи...

Новые

Ипотека без подтверждения дохода

Ипотека без подтверждения дохода

Высокий официальный уровень дохода – это одно из основных условий, которые выдвигает банк при расс...

Отзывы Forex Сlub описывают достоинства …

Отзывы Forex Сlub описывают достоинства компании

Forex Сlub – это группа компаний, признанные ведущим мировым брендом на рынке Форекс. Она объединяет...

Купить акции завода

Купить акции завода

Как известно, о приобретении акций самого успешного и основного нефтяного консорциума России задум...

Увидели ошибку ?

Выделите текст и нажмите Shift + Enter.

Пользователей веб-сервисов призывают поменять все свои пароли

PasswordsСразу несколько технологических корпораций призывают пользователей изменить все свои пароли после разоблачения "дыры" в системе компьютерной безопасности. Блог-платформа Yahoo Tumblr посоветовала общественности "изменить свои пароли везде - особенно на сервисах, которые нуждаются высокого уровня безопасности по типу электронной почты, файлохранилищ и банковых сервисов".

Подобные советы начали давать после того, как продукт, который должен был защищать данные, на самом деле оказался податливым для внешнего взлома. Речь идет о OpenSSL - популярной криптографической библиотеке, которую используют для шифрования важных данных во время их передачи между компьютерами. Если определенная организация использует OpenSSL, пользователи видят иконку в виде замка в адресной строке своего браузера. Впрочем, эксперты отмечают, что пока нет никаких доказательств того, что киберпреступники успели собрать базу паролей пользователей, которые стали жертвой несовершенства OpenSSL.

В понедельник Google Security и финская компания безопасности Codenomicon заявили, что "дыра" была в OpenSSL на протяжении более двух лет. Если в течение этого времени злоумышленники получили имена и пароли пользователей сервисов, использующих OpenSSL, они могли скопировать их данные или создать фальшивые сайты, которые выглядели бы идентичными настоящим, так как использовали бы реальные учетные данные. Пока неизвестно, воспользовались ли "дырой" до того, как стало известно о ее существовании.

"Если люди пользовались сервисом во время "окна уязвимости", то существует возможность того, что их пароль уже получен злоумышленниками", - говорит директор компании Codenomicon Ари Таканен. "В этом смысле сменить пароли на всех веб-порталах, которые вы используете, - это хорошая идея", - продолжает он. Другие эксперты по вопросам безопасности были потрясены этим разоблачением. "Катастрофа - это хорошее слово. Я бы оценил это в 11 по десятибалльной шкале", - считает эксперт Брюс Шнайером в своем блоге. "Провести удачную атаку с помощью собственного скрипта ... и получить информацию могли даже люди со средним уровнем технических навыков. Поскольку сейчас провайдеры сервисов обновили свое программное обеспечение, обновить свои пароли было бы разумным шагом для их пользователей", - заявил заместитель директора безопасности компании NCC Group. Некоторые вопросы безопасности фирмы и независимые разработчики программ опубликовали онлайн-тесты, которые помогают определить, является ли конкретный сервис все еще уязвимым для взлома. Впрочем, надежного способа узнать, был ли он уязвимым по-прежнему нет.

Нравится

Новые батареи заряжаются за 30 секунд

Новые батареи заряжаются за 30 секунд

На технологической конференции в Тель-Авиве продемонстрировали аккумулятор, который можно зарядить з...

Британская карта демонстрирует неисправн…

Британская карта демонстрирует неисправности системы ГЛОНАСС

Маячные службы Великобритании и Ирландии обнародовали морскую карту, на которой видно возникшие на п...

Украина зовет миротворцев ООН и начинает…

Украина зовет миротворцев ООН и начинает спецоперацию

И.о. президента Александр Турчинов ввел в действие указ "О неотложных мерах по преодолению террорист...

В Нигерии от взрывов погибли более 70 че…

В Нигерии от взрывов погибли более 70 человек

Более 70 человек погибли от двух взрывов, прогремевших на переполненной автобусной остановке в окрес...