Специалисты советуют менять пароли только после устранения бага Heartbleed

Средства массовой информации всего мира в красках расписали последствия выявленной 7 апреля компанией Codenomicon уязвимости в протоколе OpenSSL, которая получила название Heartbleed. Напомним, что благодаря этому багу, злоумышленники могли получить доступ к оперативной памяти защищенных систем, а значит, получить информацию об именах, паролях, пересылаемых сообщениях и т.д.

Специалисты советуют менять пароли только после устранения бага Heartbleed

В то же время, представители организации Institution of Engineering and Technology предлагают пользователям не спешить со сменой паролей, так как обязательным условием для всех интернет-сервисов, использующих OpenSSL, является применение соответствующих патчей, которые должны полностью закрыть данную уязвимость. Без этого смена пароля не имеет большого смысла. Такого же мнения придерживаются и специалисты компании NCC Group, которые призвали всех участников Интернет-сообщества приложить максимум усилий для ликвидации найденной дыры в безопасности.

Отметим, что OpenSSL является одним из самых распространенных протоколов безопасности, который установлен примерно на половине всех интернет-серверов, в том числе и у крупных Интернет-провайдеров. Так, на сегодняшний день ошибку в протоколе уже исправили Facebook и Google, назвав смену пароля для своих пользователей необязательной.

Проверить наличие опасной уязвимости на том или ином ресурсе, можно с помощью сервиса SSL Server Test или на сайте итальянского специалиста по информационной безопасности Filippo Valsorda.


Олег Писарев, Supreme2.Ru





Интересные новости
Перепалка між Трампом, Венсом та Зеленським: реакції соцмережПерепалка між Трампом, Венсом та Зеленським: реакції соцмереж
Блок рекламы


Похожие новости

Meta планує звільнення "багатьох тисяч" співробітників – WSJMeta планує звільнення "багатьох тисяч" співробітників – WSJ
Занадто багато багів: співробітники Meta не хочуть користуватися власним додатком для метавсесвіту – ЗМІЗанадто багато багів: співробітники Meta не хочуть користуватися власним додатком для метавсесвіту – ЗМІ
Криптопроект Цукерберга закрывается после тестированияКриптопроект Цукерберга закрывается после тестирования
YouTube разрешил редактировать настройки видео после добавления на каналYouTube разрешил редактировать настройки видео после добавления на канал
РоSSийский видеохостинг Rutube так и не смог полностью восстановиться после атакиРоSSийский видеохостинг Rutube так и не смог полностью восстановиться после атаки
Rutube все-таки восстановился после кибератаки, но работает со сбоямиRutube все-таки восстановился после кибератаки, но работает со сбоями
РоSSийские хакеры постоянно атакуют систему Starlink, специалисты пока справляютсяРоSSийские хакеры постоянно атакуют систему Starlink, специалисты пока справляются
Хакеры Anonymous заявили, что Rutube вряд ли восстановится после их атакиХакеры Anonymous заявили, что Rutube вряд ли восстановится после их атаки
Специалисты зафиксировали рассылку опасных писем с почты сотрудника госорганаСпециалисты зафиксировали рассылку опасных писем с почты сотрудника госоргана
Украинские специалисты отразили масштабные DDoS-атаки на сайты госоргановУкраинские специалисты отразили масштабные DDoS-атаки на сайты госорганов
Последние новости

Подгружаем последние новости