Resetujcie hasła w internecie - alarmują eksperci

Ten tekst przeczytasz w 1 minutę
9 kwietnia 2014, 21:18
Haker, fot. gualtiero boffi
Haker, fot. gualtiero boffi /ShutterStock
Internauci powinni zmienić hasła dostępu do najważniejszych serwisów - strony e-mail czy konta bankowe. Wykryto bowiem poważny błąd w popularnym na świecie systemie zabezpieczeń OpenSSL.

Wiele firm prawdopodobnie już usunęło wadę, ale według części specjalistów, warto dmuchać na zimne. Wśród ostrzegających firm jest m.in. amerykański gigant Yahoo. Brytyjska firma NCC Group, która doradza między innymi giełdzie, określiła sytuację jako krytyczną.

- Weryfikowaliśmy serwery bankowości internetowej tych popularniejszych banków w Polsce i nie znaleźliśmy żadnego, który borykałby się z tym problemem - powiedział szef zespołu bezpieczeństwa firmy Piotr Konieczny z polskiej firmy informatycznej niebezpiecznik.pl. Firma sprawdziła reakcje polskich banków i, jak stwierdził Konieczny, odpowiednie aktualizacje wprowadzono i jest już po strachu.

Wady w OpenSSL, hakerzy u wszystkich

Niewykluczone jednak, że hakerzy mogli dokonywać włamań w ciągu ostatnich dwóch lat i nie pozostawiali śladu po atakach. Wadliwe było oprogramowanie OpenSSL, które służy do szyfrowania ruchu między przeglądarką a serwerem www. To ono zapewniało bezpieczeństwo - widać to było na przykładzie kłódek w okienku adresu internetowego rozpoczynającego się od liter https.

Eksperci od zabezpieczeń z firm GoogleSecurity i Codenomicon podali jednak, że od dwóch lat w systemie jest luka, błąd o nazwie Heartbleed. To on mógł umożliwiać włamania.

>>> HP zapłaci 108 mln dol. za korupcję w Polsce, Rosji i Meksyku. Koncern przyznał się do korupcji i poszedł na ugodę. O sprawie informuje nawet FBI.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło: IAR
Zapisz się na newsletter
Zapraszamy na newsletter Forsal.pl zawierający najważniejsze i najciekawsze informacje ze świata gospodarki, finansów i bezpieczeństwa.

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj