Κενό ασφάλειας σε λογισμικό που χÏησιμοποιείται για την κÏυπτογÏάφηση των επικοινωνιών στο Διαδίκτυο αφήνει εκτεθειμÎνους τους κωδικοÏÏ‚ Ï€Ïόσβασης και άλλα ευαίσθητα δεδομÎνα των χÏηστών, και αÏκετÎÏ‚ εταιÏείες συνιστοÏν την αλλαγή όλων των password.
Έπειτα από αναφοÏÎÏ‚ για την υποκλοπή «εκατοντάδων κωδικών Ï€Ïόσβασης» από τη Yahoo, η υπηÏεσία Tumblr της εταιÏείας συνιστά στα μÎλη της να «αλλάξουν κωδικοÏÏ‚ Ï€Ïόσβασης Ï€Î±Î½Ï„Î¿Ï ÎºÎ±Î¹ ειδικά σε υπηÏεσίες υψηλής ασφάλειας όπως το email, οι υπηÏεσίες αποθήκευσης αÏχείων και το e-banking».
Το Ï€Ïόβλημα αποκαλÏφθηκε τη ΔευτÎÏα, όταν η Google και η φινλανδική εταιÏεία ασφάλειας Codenomicon ανακοίνωσαν ότι υπάÏχει κενό ασφάλειας στο OpenSSL, λογισμικό που χÏησιμοποιείται σε πολλοÏÏ‚ διαδικτυακοÏÏ‚ τόπους για την κÏυπτογÏάφηση των δεδομÎνων που μεταδίδονται Î¼ÎµÏ„Î±Î¾Ï Ï„Î¿Ï… χÏήστη και των διαδικτυακών υπηÏεσιών που χÏησιμοποιεί.
Το κενό ασφάλειας, το οποίο βαφτίστηκε Heartbleed, θα επÎÏ„Ïεπε σε Ï‡Î¬ÎºÎµÏ Î½Î± διαβάζουν το πεÏιεχόμενο της μνήμης των διακομιστών, στην οποία αποθηκεÏονται ευαίσθητα δεδομÎνα, αλλά και να υποκλÎπτουν τα κλειδιά της κÏυπτογÏάφησης.
Θα μποÏοÏσαν Îτσι να κλÎψουν κωδικοÏÏ‚ Ï€Ïόσβασης και άλλα δεδομÎνα των χÏηστών, ή ακόμα και να στήσουν ψεÏτικους δικτυακοÏÏ‚ τόπους που παÏιστάνουν νόμιμες υπηÏεσίες.
Η εταιÏεία κυβεÏνοασφάλειας NCC Group, η οποία συμβουλεÏει πολλÎÏ‚ εταιÏείες του χÏηματιστηÏÎ¹Î±ÎºÎ¿Ï Î´ÎµÎ¯ÎºÏ„Î· FTSE 250, χαÏακτηÏίζει την κατάσταση «σοβαÏή».
«Θα ήταν σώφÏον για τους χÏήστες να αλλάξουν τους κωδικοÏÏ‚ Ï€Ïόσβασης» δήλωσε στο BBC ο Όλι Ουάιτχαους της NCC.
ΣÏμφωνα με το βÏετανικό Ï€ÏακτοÏείο, η Google Ï€Ïοειδοποίησε οÏισμÎνους μεγάλους διαδικτυακοÏÏ‚ οÏγανισμοÏÏ‚ Ï€Ïιν αποκαλÏψει το Ï€Ïόβλημα ώστε να τους δώσει χÏόνο να αναβαθμίσουν τα συστήματά τους με τη νεότεÏη Îκδοση του OpenSSL.
Η Yahoo όπως φαίνεται δεν είχε ενημεÏωθεί, διαβεβαιώνει όμως τώÏα ότι σπεÏδει να μπαλώσει το κενό ασφάλειας σε όλες τις υπηÏεσίες της.
Έπειτα από αναφοÏÎÏ‚ για την υποκλοπή «εκατοντάδων κωδικών Ï€Ïόσβασης» από τη Yahoo, η υπηÏεσία Tumblr της εταιÏείας συνιστά στα μÎλη της να «αλλάξουν κωδικοÏÏ‚ Ï€Ïόσβασης Ï€Î±Î½Ï„Î¿Ï ÎºÎ±Î¹ ειδικά σε υπηÏεσίες υψηλής ασφάλειας όπως το email, οι υπηÏεσίες αποθήκευσης αÏχείων και το e-banking».
Το Ï€Ïόβλημα αποκαλÏφθηκε τη ΔευτÎÏα, όταν η Google και η φινλανδική εταιÏεία ασφάλειας Codenomicon ανακοίνωσαν ότι υπάÏχει κενό ασφάλειας στο OpenSSL, λογισμικό που χÏησιμοποιείται σε πολλοÏÏ‚ διαδικτυακοÏÏ‚ τόπους για την κÏυπτογÏάφηση των δεδομÎνων που μεταδίδονται Î¼ÎµÏ„Î±Î¾Ï Ï„Î¿Ï… χÏήστη και των διαδικτυακών υπηÏεσιών που χÏησιμοποιεί.
Το κενό ασφάλειας, το οποίο βαφτίστηκε Heartbleed, θα επÎÏ„Ïεπε σε Ï‡Î¬ÎºÎµÏ Î½Î± διαβάζουν το πεÏιεχόμενο της μνήμης των διακομιστών, στην οποία αποθηκεÏονται ευαίσθητα δεδομÎνα, αλλά και να υποκλÎπτουν τα κλειδιά της κÏυπτογÏάφησης.
Θα μποÏοÏσαν Îτσι να κλÎψουν κωδικοÏÏ‚ Ï€Ïόσβασης και άλλα δεδομÎνα των χÏηστών, ή ακόμα και να στήσουν ψεÏτικους δικτυακοÏÏ‚ τόπους που παÏιστάνουν νόμιμες υπηÏεσίες.
Η εταιÏεία κυβεÏνοασφάλειας NCC Group, η οποία συμβουλεÏει πολλÎÏ‚ εταιÏείες του χÏηματιστηÏÎ¹Î±ÎºÎ¿Ï Î´ÎµÎ¯ÎºÏ„Î· FTSE 250, χαÏακτηÏίζει την κατάσταση «σοβαÏή».
«Θα ήταν σώφÏον για τους χÏήστες να αλλάξουν τους κωδικοÏÏ‚ Ï€Ïόσβασης» δήλωσε στο BBC ο Όλι Ουάιτχαους της NCC.
ΣÏμφωνα με το βÏετανικό Ï€ÏακτοÏείο, η Google Ï€Ïοειδοποίησε οÏισμÎνους μεγάλους διαδικτυακοÏÏ‚ οÏγανισμοÏÏ‚ Ï€Ïιν αποκαλÏψει το Ï€Ïόβλημα ώστε να τους δώσει χÏόνο να αναβαθμίσουν τα συστήματά τους με τη νεότεÏη Îκδοση του OpenSSL.
Η Yahoo όπως φαίνεται δεν είχε ενημεÏωθεί, διαβεβαιώνει όμως τώÏα ότι σπεÏδει να μπαλώσει το κενό ασφάλειας σε όλες τις υπηÏεσίες της.


































