Время перемен: протокол SSL оказался не таким надежным, как хотелось бы

11.04.2014

7 апреля появилась информация, что в широко известном и также широко используемом OpenSSL обнаружилась «дыра», через которую злоумышленники могли заполучить до 64 кБ случайной незашифрованной информации из большинства крупных сетевых веб-серверов (Яндекса, Google'а, Facebook'а и др.).

OpenSSL - стандартный протокол защищенной передачи данных. SSL (secure socket layer) – система безопасных сокетов. Эта система всегда была представлена в открытом доступе, поэтому ее использует больше половины всех интернет-ресурсов и крупных сетевых серверов для защиты информации.
в проотоколе SSL обнаружилась утечка, названная Heartbleed

Эта утечка уже получила название – Heartbleed. Пока сохраняется большая вероятность, что личные данные пользователей могли быть доступны хакерам еще с 2012 года, то есть за все время утечки информацией могли воспользоваться не один раз.

Поэтому, пока специалисты занимаются устранением ошибки и переводят все серверы на последнюю версию протокола, Яндекс в своем блоге настоятельно рекомендует всем пользователям сменить пароли. Также сообщает, что в срочном порядке началась проверка всех сервисов. Уже можно сказать, что эта проблема не коснулась Яндекс.Денег, но все же компания настоятельно рекомендует всем своим пользователям сменить пароли.



Похожие новости
23.05.2017
Федеральный семинар от «1С-Битрикс»

1 июня 2017 года компания «1С-Битрикс» проводит бесплатно 74 федеральных семинара в 50 различных городах России. Посетив подходящее мероприятие, вы получите знания от профессионалов в сфере e-commerce. Лучшие партнеры компании «1С-Битрикс» не только успешно построили свой бизнес, но и помогли десяткам клиентам выйти на новый уровень. Информацию, которую вы получите на семинаре, вы не сможете найти в интернете.

16.05.2017
Интеграция интернет-магазина с «1С»

16 мая текущего года с 11:00 до 12:30 (по московскому времени) компания «1С-Битрикс» проведет полезный бесплатный вебинар. Благодаря онлайн-трансляции вы сможете легко настроить интеграцию своего интернет-магазина с «1С». Ведущие вебинара продемонстрируют последовательно все этапы настройки и ответят на интересующие вас вопросы.