
Може да сте чували за „Heartbleed“, основен пропуск в онлайн сигурността, който може да изложи на риск вашата лична информация – включително пароли, имейли, социалноосигурителен номер и банкови данни. Много голям процент от интернет потребителите могат да бъдат засегнати, предупреждават експерти.
Ето няколко кратки неща, които трябва да знаете за Heartbleed и как можете да се предпазите:
Какво точно е?
Heartbleed е недостатък в OpenSSL, технологията, която много уебсайтове използват за криптиране на лични данни. Когато видите тази малка икона на катинар до адрес във вашия уеб браузър, това вероятно означава, че сайтът е защитен от OpenSSL.
Пропускът в кодирането на Heartbleed позволява на хакерите по същество да отключат кода за криптиране, създаден от OpenSSL, застрашавайки личната информация на посетителите на много популярни сайтове, включително Yahoo, Flickr и Tumblr, за да назовем само няколко. Много сайтове, включително Yahoo, Google, Facebook и Amazon, казват, че са в процес на коригиране или вече са коригирали уязвимостта в сигурността.
Тревожно е, че тази грешка съществува в OpenSSL повече от две години, но беше открита едва наскоро.
Засегнат ли съм?
Вероятно. „Вероятно ще бъдете засегнати пряко или непряко“, според фирмата за софтуерна сигурност Codenomicon, която събра удобен буквар за Heartbleed . „OpenSSL е най-популярната криптографска библиотека с отворен код и имплементация на TLS (сигурност на транспортния слой), използвана за криптиране на трафик в Интернет. Вашият популярен социален сайт, сайтът на вашата компания, сайтът за търговия, сайтът за хоби, сайтът, от който инсталирате софтуер, или дори сайтовете, управлявани от вашето правителство, може да използват уязвим OpenSSL.
Мога ли да разбера дали информацията ми е била компрометирана?
За съжаление, няма начин да се установи дали някой е получил вашите лични данни чрез този пропуск в сигурността. „Експлоатацията на този бъг не оставя следи от нещо необичайно, случващо се с регистрационните файлове“, казва Codemonicon.
„Освен ако нападател не ви изнудва или публикува вашата информация онлайн, или открадне търговска тайна и я използва, вие няма да разберете дали сте били компрометирани“, каза изпълнителният директор на Codemonicon Дейвид Чартие Ню Йорк Таймс . „Това го прави толкова порочен.“
И така, какво трябва да направя?
Променете паролите си, казват експертите, но бъдете внимателни. Преди да побързате да актуализирате всичките си пароли, добра идея е да проверите дали отделните сайтове вече са коригирали грешката в сигурността. Ако промените паролата си на сайт, който не е защитен, може просто да предадете новата си парола на хакери. Много компании, включително Yahoo, Amazon и PayPal, вече са уведомили потребителите за грешката и са ги посъветвали как да продължат.
Как мога да се защитя онлайн в бъдеще?
Въпреки че не можете да знаете със сигурност дали грешката „Heartbleed“ вече е компрометирала информацията ви, можете да се защитите онлайн като цяло, като променяте паролите си от време на време за вашия имейл, онлайн банкова сметка и други често посещавани сайтове. Също така се уверете, че не използвате една и съща парола за всеки сайт и не използвайте лесни за отгатване пароли. Щракнете тук за още съвети за избор на надеждна парола .