Новость! IT-компании призывают пользователей немедленно сменить пароли

Несколько дней назад  в криптографическом пакете OpenSSL была обнаружена критическая уязвимость, которая позволяет злоумышленникам расшифровать данные, передаваемые с помощью SSL/TLS. Данная уязвимость получила название Heartbleed Bug.

Heartbleed Bug

Напомним о том, что тип шифрования SSL/TLS положен в основу безопасных соединений в Интернет: защита трафика, электронной почты, онлайн чатов и пр. Получив доступ к данным, злоумышленники могут без труда узнать логины и пароли, которые пользователи оставляют на различных сайтах и сервисах.

Если система оснащена уязвимой версией OpenSSL, то доступ к приватны данным становится возможным путем их считывания из оперативной памяти системы. На данный момент все ведущие сервисы и компании (Google, Microsoft, Facebook, Yahoo и др.) призвали своих пользователей как можно скорее сменить пароли!!! Создать безопасный пароль

Большая опасность обнаруженной уязвимости библиотеки OpenSSL  также состоит в том, что риску подвергаются не только данные, но и ключи безопасности, используемые для идентификации сервис-провайдеров и шифрования трафика.

Многие хостинг-провайдеры уже обновили библиотеку OpenSSL на своих серверах сразу после появления данной новости, однако некоторые продолжают относиться к этой проблеме спустя рукава. Кстати если Ваш сайт находится на VPS или выделенном сервере, то обновить библиотеку Вам скорее всего придется самостоятельно.

Сразу после появления новости об уязвимости в OpenSSL, я обратился в техподдержку своего хостинг-провайдера Beget с вопросом приняты ли их инженерами соответствующие меры. Спустя 5 минут я получил ответ о том, что все меры оперативно приняты и волноваться не стоит. Так что я еще раз убедился в том, что Beget – один из лучших хостинг-провайдеров в рунете! Не зря я в свое время написал о нем подробный обзор ).

Оцените статью, пожалуйста:
1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Оценок пока нет)
Загрузка...
11 комментариев

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Имя *