Jak se chránit proti Heartbleed Security Bug

Autor: Randy Alexander
Datum Vytvoření: 24 Duben 2021
Datum Aktualizace: 18 Listopad 2024
Anonim
Jak se chránit proti Heartbleed Security Bug - Články
Jak se chránit proti Heartbleed Security Bug - Články

Včera večer jsme stejně jako každý jiný web na internetu zveřejnili příběh o velmi velké a nebezpečné bezpečnostní chybě OpenSSL nazvané Heartbleed. Brouk ponechává velké části internetu otevřené pro nebezpečné hackery, aby ukradli přihlašovací údaje, kreditní karty a šifrovací klíče. V podstatě stránky, které si myslely, že chrání uživatelská data tím, že je zašifrují, nečiní tak, bez vlastního zavinění, více než dva roky.


Potenciál pro poškození je, že šifrovaná data a kryptografické klíče k odemknutí dat mohou mít


bylo odcizeno ze serverů. Vaše zařízení nejsou přímo ovlivněna. Software a služby, které používáte, se mohou spojovat se servery, které mohly být ovlivněny vystavením vašich dat. Chyba Heartbleed nezanechává žádné stopy v protokolech, takže neexistuje žádný způsob, jak se vrátit zpět a zjistit, zda byla webová stránka ovlivněna či nikoliv. Nové informace dnes tvrdí, že bylo postiženo více než 500 000 serverů.

Byla vydána náplast, ale uživatelům Internetu se říká, aby přijali preventivní opatření a změnili hesla nebo byli připraveni. Tady je neoficiální seznam postižených stránek a stránek neovlivněných zveřejněných na GitHub. Tam je také kontrola webu, kde můžete zadat informace o webu testovat, zda je ovlivněn, nebo ne.


Yahoo, OKCupid, Ars Technica a Tumblr informovali uživatele, aby přijali preventivní opatření a změnili hesla po opravě svých stránek. I když jsem nedostal žádný email osobně z Yahoo.

Co můžete udělat, aby se zabránilo Heartbleed?

  1. Skenujte neoficiální seznam stránek, které můžete navštívit. Určitě to není vyčerpávající seznam.
  2. Vyhněte se protokolování na postižené stránky, dokud nebude zveřejněn celý přehled.
  3. Obraťte se na podniky (například banky), které používáte, a zeptejte se, zda jsou ovlivněny, a informujte je, až budou věci jasné.
  4. Připravte se na změnu přihlašovacích údajů. Neprovádějte změny, dokud nebudou stránky opraveny. Měli byste dát přednost e-mailovým účtům a bankovním a finančním účtům.
  5. Pokud používáte prohlížeč Chrome, nainstalujte Chromebleed Checker. Rozšíření se spustí na pozadí a zobrazí se upozornění, pokud je web ovlivněn. GottaBeMobile.com není ovlivněn.
  6. V průběhu několika následujících týdnů věnujte pozornost finančním účtům, abyste se mohli podívat na neobvyklé aktivity.




Jako vždy podnikněte veškerá bezpečnostní opatření, která považujete za nezbytná. Tyto typy příběhů se obvykle vyvíjejí po určitou dobu a aktualizujeme je tak, jak je máme. Tam je dobré čtení na Heartbleed Bug, OpenSSL a více zde a tady.

Jak zapnout Fitbit Versa

Roger Morrison

Listopad 2024

Fitbit Vera je jedním z modelů inteligentních hodinek, který byl nedávno uveden na trh a mezi potřebiteli e tává populární. Toto zařízení tojí m&...

Jeden martphone je víc než dot na to, abyte e cítili jako čaově chudá chůva, ale mít nejlepší aplikaci pro druhé telefonní čílo rozšíří použitelnot. M...

Získání Popularity