Фінансові новини
- |
- 28.12.25
- |
- 19:08
- |
-
RSS - |
- мапа сайту
Авторизация
Интернет-пользователей просят менять все пароли
16:36 11.04.2014 |
Организации, оказывающие услуги через интернет, призвали пользователей поменять пароли доступа, после того как в системе программной защиты OpenSSL была обнаружена уязвимость, сообщает Би-Би-Си.
Сервис блогов Tumblr, принадлежащий компании Yahoo, рекомендовал интернет-пользователям "поменять все пароли, особенно те, которые обеспечивают доступ к банковским услугам, электронной почте и виртуальным хранилищам файлов".
Ранее появилась информация о том, что программный продукт OpenSSL, обеспечивающий безопасность передачи данных, мог быть использован для перехвата личной информации.
Криптографический пакет OpenSSL повсеместно используется для шифрования данных при передаче информации с компьютера пользователя на сервер провайдера услуг. Расшифровать эту информацию без специального ключа практически невозможно.
Если некая компания пользуется пакетом OpenSSL, в адресной строке пользователя появляется картинка замка. Однако значок также возникает и в случае, если используется другой подобный программный продукт.
В понедельник Google Security и финская компания Codenomicon сообщили, что уязвимость в OpenSSL существует уже более двух лет. Обнаруженный дефект мог позволить находить секретные ключи, в которых содержится информация о компаниях, пользующихся этим криптографическим пакетом.
Серьезная ситуация
Сообщается, что если злоумышленник делал копии этих ключей, он мог получить доступ к именам пользователей и их паролям. Также с помощью полученных персональных данных можно создавать фальшивые сайты, с виду не отличающиеся от настоящих, чтобы ввести в заблуждение ничего не подозревающего пользователя.
Уязвимость, позволявшую перехватывать данные между пользователем и сервером провайдера, назвали Heartbleed Bug.
Пока неясно, успел ли кто-то воспользоваться этой уязвимостью, потому что такие действия остались бы незамеченными.
Как стало известно Би-би-си, компания Google сначала сообщила о дефекте нескольким организациям и лишь затем предала эту информацию гласности.
Судя по всему, компанию Yahoo о проблеме заранее не уведомили, и, как сообщил сайт Cnet, до того как была устранена уязвимость, кому-то удалось получить логины и пароли пользователей сервиса.
"Нашей команде удалось устранить проблему в основных сервисах Yahoo - главной странице Yahoo, поиске Yahoo Search, почтовой службе Yahoo Mail, а также Yahoo Finance, Yahoo Sports, Yahoo Food, Yahoo Tech, Flickr и Tumblr. Сейчас мы исправляем этот дефект и на других сайтах компании", - сообщил пресс-секретарь Yahoo.
Компания NCC Group, специализирующаяся на обеспечении интернет-безопасности крупных компаний, назвала ситуацию серьезной.
Не срочно
"Чтобы воспользоваться уязвимостью, сейчас потребуется гораздо меньше знаний и навыков, чем 36 часов назад. Любой человек со средним уровнем знаний в области написания компьютерных программ, может потенциально взломать дефектную систему и получить в свое распоряжение персональные данные", - сказал в интервью Би-би-си заместитель директора компании Олли Уайтхаус.
"После того как провайдеры интернет-услуг обновят свое программное обеспечение, пользователям рекомендуется сменить пароли", - добавил он.
В интернете появился сайт, на котором можно проверить, какие компании уже обновили свои программные продукты. Но узнать, существовала ли уязвимость ранее, не так просто.
Сайты компаний, использующих программу Internet Information Services компании Microsoft, не были подвержены угрозе перехвата данных. Но, по данным компании Codenmonicon, более 66% интернет-сайтов используют системы Apache и Nginx, в которых применяется OpenSSL.
Но и в этом случае некоторые сайты использовали услугу, называемую "совершенной прямой секретностью", ограничивающее количество соединений, которые могут быть перехвачены.
Стивен Мердок из компьютерной лаборатории университета Кембриджа сказал, что нет необходимости немедленно бросать все дела и менять пароли, но повод для беспокойства все же есть.
"Мне кажется, вероятность перехвата пароля варьируется от низкой до средней. Нынешний случай отличается от тех, когда в интернете публиковались списки паролей. Сейчас все не так срочно", - сказал он.
"Но поменять пароль легко. Поэтому ничего плохого в этом нет. Но торопиться нужно лишь в случае, если вы получили специальное уведомление от сайта, на котором вы зарегистрированы", - добавил он.
ТЕГИ
ТОП-НОВИНИ
| Верховна Рада зможе проголосувати дату виборів президента після підписання мирної угоди – Зеленський |
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна 24 грудня оголосила про успішне завершення розрахунків за
операцією з реструктуризації ВВП-варантів 2015 року на 2,635 млрд дол.
Власники паперів отримали нові держоблігації; всі ВВП-варанти
анульовано.
Президент України Володимир Зеленський зазначає, що у визначений момент
після підписання мирної угоди або в процесі її реалізації Верховна Рада
буде спроможна проголосувати дату проведення президентських виборів в
країні.
Референдум щодо повної угоди, яка закріпить закінчення війни, може бути
проведений в Україні, але для його проведення необхідно мінімум 60 днів і
повне припинення вогню на цей термін, повідомив президент України
Володимир Зеленський.
Президент Володимир Зеленський представив версію рамкового документа на
20 пунктів між США, Європою, Україною та росією щодо завершення
російсько-української війни.
Діалог щодо підпункту мирного плану, згідно якого США мали отримувати
компенсації за надані Україні гарантії безпеки, продовжується, повідомив
президент Володимир Зеленський під час спілкування з журналістами.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Як повідомляють у пресрелізі Coforge, ця угода, як очікують, принесе
компанії виручку приблизно в $2 млрд за фінансовий рік, що завершиться в
березні 2027 року.
Компанія Google найближчим часом дозволить користувачам змінювати адресу електронної пошти Gmail.
Експеримент провели за участі 16 людей в автомобільному симуляторі з
12-дюймовим центральним дисплеєм. Учасники одночасно керували
автомобілем, взаємодіяли з екраном і виконували завдання, що імітує
типове когнітивне навантаження в реальному трафіку.
Національне управління безпеки дорожнього руху США (NHTSA) розпочало
розслідування після скарги власника Tesla Model 3, який не зміг
скористатися аварійним механічним розблокуванням дверей після аварії.
BYD ще ближче підійшла до того, щоб заряджання електромобіля за
швидкістю не відрізнялося від заправки бензинового авто. Нове відео
демонструє, як її електрокар за п'ять хвилин отримує близько 400 км
запасу ходу.
NVIDIA підписала ліцензійну угоду зі стартапом Groq, який займається
розробкою чипів зі штучним інтелектом, отримавши право інтегрувати
технології Groq у свої майбутні продукти
Адміністрація американського президента Дональда Трампа у вівторок, 23
грудня, заявила, що з червня 2027 року введе мита на імпорт китайських
напівпровідників.
У Південні Кореї затримали 10 колишніх співробітників Samsung, яких
підозрюють у витоку 10-нанометрової DRAM-технології до ChangXin Memory
Technologies (CXMT). Керівники та дослідники нібито злили
DRAM-технології китайській CXMT, що призвело до збитків на трильйони
вон.
Експерти з цифрової безпеки назвали браузери, які мають найгірший рівень
конфіденційності. Google Chrome майже дістався "п'єдесталу".
Michelin представить на виставці Consumer Electronics Show (CES) 2026
в Лас-Вегасі нову лінійку «розумних» шин, здатних в режимі реального
часу відстежувати власний знос і стан.
За даними корейських медіа, ці чипи пройшли кваліфікаційні випробування
NVIDIA та отримали найвищі оцінки серед усіх виробників у ключових
параметрах.
Jaguar завершив виробництво автомобілів з двигунами внутрішнього
згоряння, зібравши останній кросовер F-Pace на заводі в Соліхаллі у
Великій Британії.
Бізнес дещо поліпшив оцінку судової системи України у 2025 році.
Загальний показник судового індексу зріс до 2,75 бала (проти 2,60 бала
торік) за п'ятибальною шкалою. Це найвищий показник за 12 років.
Журналіст-розслідувач New York Times Джон Каррейру, відомий викриттям
шахрайства компанії Theranos, подав позов проти кількох великих
технологічних компаній, які працюють у сфері ШІ. Про це пише Reuters.