Acum o saptamana am primit un mail de la o aplicatie la care sunt abonat si imi spunea de acest bug Heartbleed si de faptul ca ei nu au fost afectati ca au luat toate masurile si asa mai departe.
Am vrut sa vad ce inseamna acest leak-bresa de securitate ca apoi sa scriu pe blog. Ei, iata ca deja tot internetul e plin de Heartbleed si the siteuri care mai de care, oferind servicii de protectie sau de modificare a siteului tau contra unor sume.
Apple a avut aceasta problema in iOS 7 dar a fost rezolvata in iOS 7.1
The Heartbleed bug allows anyone on the Internet to read the memory of the systems protected by the vulnerable versions of the OpenSSL software. This compromises the secret keys used to identify the service providers and to encrypt the traffic, the names and passwords of the users and the actual content. This allows attackers to eavesdrop communications, steal data directly from the services and users and to impersonate services and users. (sursă)
Acum toti sunt disperati, iar emailurile sau notificarile pe siteurile lor sunt tot mai frecvente si va indeamna sa va schimbati parolele la siteurile cu certificate ale protocoalelor https.
Ce va sfatuiesc
Daca in ultimele zile nu vati logat pe anumite siteuri cu protocoale https, puteti sta linistiti. Pentru linistea ta iti poti schimba toate parolele.
Daca ai accesat siteurile si te-ai logat, atunci poti face in felul urmator:
1. Te deloghezi de pe toate siteurile.
2. Deschizi Mozila, Chrome sau Internet si te duci la options>cookie>delete all
3. Apoi te duci la internet and local files si delete all.
4. Inchizi browserul si dai un restart la calculator.
Eu zic că totul e o vâlvă idioată. Adică pe bune acum, și pe ăștia din presă îi scarpină în posterior să publice zile la rând despre Heartbleed, tocmai ca hackerii să se pună pe treabă. E aiurea rău de tot…
Au inceput de atunci cu iOS 7 si vulnerabilitatea iar acum continua. Probabil au nevoie de o baza de date cu toate siteurile.
@daniel ai vazut ca NSA folosea de acum cativa ani chestia asta pentru spionaj? :)))