Специалисты советуют поменять пароли на всех популярных интернет-ресурсах
В системе защиты персональных данных обнаружена "брешь".
18:21, 14 апреля 2014 16
Всем без исключения пользователям сети Интернет следует как можно быстрее сменить пароли от электронной почты, страниц в социальных сетях и других популярных сервисов, сообщает "Российская газета". Причиной тому стала обнаруженная недавно "брешь" в системе защиты персональных данных, используемой на большинстве сайтов.
По словам экспертов в области сетевой безопасности, уязвимость в пакете OpenSSL оставалась незамеченной целых два года. Все это время теоретически хакеры могли свободно красть информацию о паролях, номерах кредитных карт и другие персональные данные. При этом опасности подвергался каждый седьмой веб-сервер.
Конечно, большинство крупных компаний оперативно отреагировали на заявление специалистов и в течение нескольких часов обновили свои системы безопасности. Однако остается вероятность того, что даже за этот короткий промежуток времени между первым сообщением об ошибке и обновлением систем защиты хакеры могли украсть ваши персональные данные.
"Пакет OpenSSL используют две трети интернет-ресурсов, среди них - практически все популярные сервисы. И "Яндекс", и Google, и Facebook, и еще очень многие. Суть уязвимости в том, что злоумышленники могли получить до 64 килобайт случайных данных из памяти процесса веб-сервера в незашифрованном виде. При наличии времени и терпения они могли повторять запросы, пока среди полученной информации не окажутся, например, логины и пароли пользователей", - уверены в компании "Яндекс".
Представители поисковика также подчеркивают, что уязвимость в системе безопасности не затронула платежную систему "Яндекс.Деньги", но другие сервисы все же оставались незащищенными в течение нескольких часов.
А в Google уверяют, что внезапная беда обошла их сервисы стороной. В компании заявили, что быстро исправили ошибку и пользователям не придется менять свои пароли. В безопасности оказались и пользователи сервисов Mail.ru - там использовалась версия системы, в которой уязвимости не было.
15:20, 17 февраля 2025 69
13:00, 22 февраля 2025 72
12:48, 17 февраля 2025 143
18:04, 16 февраля 2025 30
11:00, 22 февраля 2025 51
04:41, 19 февраля 2025 205
19:58, 16 февраля 2025 137
08:00, 20 февраля 2025 41
15:59, 16 февраля 2025 63
11:04, 19 февраля 2025 193
13:33, 21 февраля 2025 92
16:56, 16 февраля 2025 62
10:21, 18 февраля 2025 8
17:40, 17 февраля 2025 21