Gottamentor.Com
Gottamentor.Com

Основна помилка безпеки може загрожувати особистій інформації: як захистити себе



Дізнайтеся Про Свою Кількість Ангелів

 iStock

Можливо, ви чули про «Heartbleed» — серйозну помилку в онлайн-безпеці, яка може поставити під загрозу вашу особисту інформацію, зокрема паролі, електронні адреси, номер соціального страхування та банківські реквізити. Експерти попереджають, що постраждає дуже великий відсоток користувачів Інтернету.

Ось кілька коротких речей, які потрібно знати про Heartbleed і як ви можете захистити себе:

Що це саме?


Heartbleed — це недолік OpenSSL, технології, яку багато веб-сайтів використовують для шифрування особистих даних. Коли ви бачите маленький значок замка поруч із адресою у веб-переглядачі, це, ймовірно, означає, що сайт захищено OpenSSL.

Помилка кодування Heartbleed дозволяє хакерам по суті розблокувати код шифрування, встановлений OpenSSL, ставлячи під загрозу особисту інформацію відвідувачів багатьох популярних сайтів, зокрема Yahoo, Flickr і Tumblr. Багато сайтів, включаючи Yahoo, Google, Facebook і Amazon, кажуть, що вони знаходяться в процесі усунення або вже усунули вразливість безпеки.

Викликає тривогу те, що ця помилка існує в OpenSSL більше двох років, але її виявили лише нещодавно.

Я вплинув?

Мабуть. «Ви, ймовірно, постраждаєте прямо чи опосередковано», - повідомляє фірма з безпеки програмного забезпечення Codenomicon, яка зібрала зручний посібник про Heartbleed . «OpenSSL — це найпопулярніша криптографічна бібліотека з відкритим кодом і реалізація TLS (транспортний рівень безпеки), яка використовується для шифрування трафіку в Інтернеті. Ваш популярний соціальний сайт, сайт вашої компанії, комерційний сайт, сайт для хобі, сайт, з якого ви встановлюєте програмне забезпечення, або навіть сайти, керовані вашим урядом, можуть використовувати вразливий OpenSSL».

Чи можу я дізнатися, чи моя інформація була зламана?


На жаль, неможливо визначити, чи хтось отримав ваші особисті дані через цей недолік безпеки. «Використання цієї помилки не залишає жодних слідів чогось ненормального, що відбувається з журналами», — каже Codemonicon.

«Якщо зловмисник не шантажує вас, не публікує вашу інформацію в Інтернеті, не викрадає комерційну таємницю та не використовує її, ви не дізнаєтесь, чи вас зламали», — сказав генеральний директор Codemonicon Девід Шартьє. Нью-Йорк Таймс . «Ось що робить це таким злим».

Так що мені робити?

Змініть свої паролі, кажуть експерти, але будьте обережні. Перш ніж поспішати оновлювати всі свої паролі, варто перевірити, чи окремі сайти вже виправили помилку безпеки. Якщо ви зміните свій пароль на незахищеному сайті, ви можете просто передати свій новий пароль хакерам. Багато компаній, включаючи Yahoo, Amazon і PayPal, вже повідомили користувачів про помилку і порадили їм, як діяти далі.

Як я можу захистити себе в Інтернеті в майбутньому?

Хоча ви не можете напевно знати, чи помилка «Heartbleed» вже скомпрометувала вашу інформацію, ви можете захистити себе в Інтернеті загалом, час від часу змінюючи паролі для своєї електронної пошти, онлайн-банківського рахунку та інших часто відвідуваних сайтів. Також не використовуйте один і той самий пароль для кожного сайту та паролі, які легко вгадати. Натисніть тут, щоб отримати додаткові поради щодо вибору надійного пароля .