Elektronika
A jelszó változtatása sem segít!
2014. április 11.,
Faludi Linda
A Google, a Yahoo és a Facebook egész héten a Heartbleed nevű hiba semlegesítésén dolgozott, miután kiderült, hogy a biztonsági rés miatt feltörhető az Open SSL nevű titkosítási rendszer. Ezt a szoftvert használja számtalan IT vállalat az érzékeny információk, például a jelszók titkosítására. Az érintettek arra kérték a felhasználókat, hogy a lehető leghamarabb változtassák meg jelszavaikat, de mostanra kiderült, hogy ez sem elég.
A friss hírek szerint a biztonsági rés a világ legnagyobb routergyártóit, így a Ciscót is érinti, de veszélybe kerülhet egy iOS mobilkliens, és a Juniper hálózati termékei, valamint számos, videókonferenciákra használt alkalmazás is. Bruce Schneier biztonsági szakértő elmondta: miután kiderült, hogy a legtöbb vállalat által használt hálózati eszközök sebezhetőek lehetnek, valószínű, hogy ezek jó részét teljesen le kell majd cserélni, ami komoly költséget jelent. Egyúttal felkészülhetünk arra, hogy a Heartbleed jelentette veszélyt nem számolják fel egyhamar.
Jelenleg több mint egy tucat Cisco hálózati eszközről tudható, hogy veszélyezteti a Heartbleed a Washington Post közlése szerint pedig további hatvannégy készüléket vizsgál a gyártó.
A legelterjedtebb mobil operációs rendszer, az Android is az OpenSSL könyvtárat használja és a Google rendszerének bizonyos változatai ezáltal szintén sebezhetők, az Android 4.1.1 biztosan az, ezt a Google is megerősítette – rja a HWSW. Ha valakinek kétségei vannak afelől, sérülékeny-e a telefonján futó rendszer, a , amely ellenőrzi az Androidban található OpenSSL-verziót, valamint hogy a sérülékenységet tartalmazó komponens be van-e kapcsolva. Ez a szoftver egyébként az Android 4.2.2-t is sebezhetőnek találja egy HTC One X-en.