Heartbleed: cea mai grava bresa cibernetica din ultimii 10 ani. Asa vad atacatorii datele tale personale

61476679

Cu siguranta ai auzit de virusul Heartbleed. Acum ai posibilitatea sa vezi ce pot afla atacatorii despre conturile tale personale si modul in care iti pot afla parolele, conturile sau chiar conversatiile private.

In dupa-amiaza zilei de luni, administratorii OpenSSL Project au anuntat ca versiunea 1.0.1 a librariei OpenSSL include o vulnerabilitate grava care permite unui atacator sa obtina acces la informatiile stocate in memoria server-ului.

Cu ajutorul unui utilitar pus la dispozitie gratuit de catre Cyber Smart Defense, oricine poate verifica vulnerabilitatea site-ului dorit.

bresa

Atentie: in cazul in care apare mesajul "invalid domain" inseamna ca website-ul respectiv nu foloseste protocolul SSL.

Citește și
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026

Afla mai multe despre ce este Open SSL si cum afecteaza Heartbleed utilizatorii de internet

Conform unor date estimative, aproximativ o jumatate de milion de servere HTTPS erau vulnerabile in ziua in care a fost dezvaluita aceasta bresa de securitate.

Pe lista site-urilor vulnerabile se gasesc servicii celebre precum Flickr, Archive.org, Yahoo.com, Yahoo Mail, Imgur, OKCupid, XDA-Developers, SteamCommunity.com, Eventbrite, 500px si altele, in timp ce servicii majore precum Google, Facebook, YouTube sau Wikipedia nu sunt afectate.

Cum vad atacatorii datele tale personale?

In aceasta fotografie, specialistul in securitate online, Mark Loman, arata cum afla atacatorii toate informatiile personale cu ajutorul bresei de Securitate Heartbleed.

Mark Loman a descoperit marti ca serviciul Yahoo.com a fost afectat de virus. Pana in prezent, sustin oficialii companiei, problema a fost remediata, scrie Business Insider.

heartbleed 2

In fotografie se poate observa cum vad hackerii datele personale ale utilizatorilor site-urilor afectate.

Zona albastra indica vulnerabilitatea Yahoo.com, virusul fiind in actiune la acel moment, iar zona rosie indica locul in care apare parola utilizatorului care tocmai fusese afectat de virus.

Anuntul Cisco Systems si Juniper Networks: si router-ele au fost afectate

Companiile Cisco Systems si Juniper Networks au anuntat ca virusul Heartbleed a fost gasit si in produsele lor de networking, scrie engadget.com.

Aceasta informatie nu este surprinzatoare, atat timp cat orice dispozitiv care foloseste o versiune mai veche de SSL este vulnerabil.

In mod evident, celelalte tehnologii care nu folosesc versiunea afectata a Open SSL, precum router-ele Linksys, nu au fost virusate.

Ambele companii investigheaza in prezent modul in care produsele lor au fost afectate de bresa cibernetica.

Puteti gasi listele cu produsele afectate aici: pentru Juniper Networks si pentru Cisco Systems.

Daca regasiti in liste un produs pe care il detineti, asteptati informatiile referitoare la update-uri din partea celor doua companii. Oficialii au anuntat ca lucreaza pentru remedierea problemei.

Articol recomandat de sport.ro
Radu Drăgușin s-a căsătorit cu Ioana Stan! Imagini cu superba soție a „Dragonului”
Radu Drăgușin s-a căsătorit cu Ioana Stan! Imagini cu superba soție a „Dragonului”
Citește și...
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026
Atacurile cibernetice devin din ce în ce mai complexe. La ce trebuie să ne așteptăm în 2026

Atacurile cibernetice devin tot mai complexe și vizează inclusiv companii mari. La ce vulnerabilități trebuie să fim atenți aflăm la iLikeIT. 

X, în centrul unui nou scandal după apariția unui trend AI care generează imagini nud fără consimțământ
X, în centrul unui nou scandal după apariția unui trend AI care generează imagini nud fără consimțământ

Rețeaua de socializare X este din nou în centrul unui scandal. Un trend, apărut cu ajutorul inteligenței artificiale Grok, permite generarea de imagini în care oameni sunt dezbrăcați virtual, fără consimțământ.

ChatGPT afișează reclame în funcție de conținutul discuției pe care o poartă cu utilizatorul
ChatGPT afișează reclame în funcție de conținutul discuției pe care o poartă cu utilizatorul

ChatGPT a început să afișeze reclame pentru utilizatorii din SUA. Pentru cei ce folosesc ChatGPT în varianta gratuită, e foarte probabil ca în perioada următoare să vedem reclame și în România.

 

Recomandări
Meteorologii au prelungit avertizarea de ger în România. Precipitații mixte, polei și vânt, temperaturi de -19 grade
Meteorologii au prelungit avertizarea de ger în România. Precipitații mixte, polei și vânt, temperaturi de -19 grade

ANM a emis miercuri o informare care anunță vreme deosebit de rece, ger accentuat pe timpul nopții și dimineții, precipitații mixte, polei și intensificări ale vântului în mai multe zone ale României.

Donald Trump ameninţă că Iranul va fi „şters de pe hartă” dacă Teheranul îi orchestrează asasinarea
Donald Trump ameninţă că Iranul va fi „şters de pe hartă” dacă Teheranul îi orchestrează asasinarea

Preşedintele SUA Donald Trump a anunţat marţi că Iranul ar fi „şters de pe hartă” dacă Teheranul i-ar orchestra asasinarea, ca răspuns la ameninţările unui ofiţer iranian de rang înalt.

Ce înseamnă anunțul șefului Armatei privind pregătirea pentru un „efort de război”: „Nu înseamnă intrarea în război!”
Ce înseamnă anunțul șefului Armatei privind pregătirea pentru un „efort de război”: „Nu înseamnă intrarea în război!”

„Populația României trebuie să fie pregătită pentru susținerea unui efort de război”. Declarația îi aparține șefului Statului Major al Apărării, generalul Gheorghiță Vlad.