Об уязвимости Heartbleed в библиотеке Open SSL стало известно буквально на прошлой неделе, и тут же многие сайты, которые использовали этот протокол, попросили пользователей сменить пароли. Но, к сожалению, ей успели воспользоваться и хакеры. Heartbleed-уязвимость, появление которой подвергло угрозе компрометации миллионы web-сайтов по всему миру, также грозит взломом миллиардам пользователей смартфонов и планшетов.
Heartbleed использует уязвимость в библиотеке OpenSSL, что позволяет злоумышленникам получать доступ к конфиденциальной информации, которая была защищена с помощью технологии шифрования TLS, которая выступает в качестве отраслевого стандарта защиты интернет-коммуникаций, включая электронную почту, системы мгновенного обмена сообщениями, виртуальные частные сети и приложения. Уязвимость Heartbleed позволяет хакерам получить доступ и украсть конфиденциальные корпоративные, государственные и персональные данные. Кроме того, она позволяет злоумышленникам получать доступ к именам пользователей и паролей. Наиболее вероятный сценарий, к которому могут прибегнуть хакеры, заключается в том, что пользователя заманивают на сайт с вредоносным кодом, открывают в соседней вкладке тот или иной сервис (почту или интернет-банк) и извлекают из "оперативки" относящуюся к нему информацию.
«Ввиду событий, F5 Networks подтверждает, что все веб-сайты наших клиентов находятся в полной безопасности от уязвимости OpenSSL, известной как Heartbleed. Посетители, которые запрашивают доступ и / или входят систему в любой веб-ресурс, который поддерживает оборудование F5 Networks, могут иметь полную уверенность, что их деятельность в сети является надежной и безопасной, -отмечает Сергей Поздняков, региональный директор F5 Networks в России, СНГ и странах Восточной Европы.- Хотя никаких конкретных действий не требуется, F5 рекомендует всем интернет-пользователям следовать общепринятой лучшей практике – регулярно сбрасывать пароли".
© F5 Networks, 2014
© Издание 12NEWS (ИП Маринин А.Л.), 2014