Время перемен: протокол SSL оказался не таким надежным, как хотелось бы

11.04.2014

7 апреля появилась информация, что в широко известном и также широко используемом OpenSSL обнаружилась «дыра», через которую злоумышленники могли заполучить до 64 кБ случайной незашифрованной информации из большинства крупных сетевых веб-серверов (Яндекса, Google'а, Facebook'а и др.).

OpenSSL - стандартный протокол защищенной передачи данных. SSL (secure socket layer) – система безопасных сокетов. Эта система всегда была представлена в открытом доступе, поэтому ее использует больше половины всех интернет-ресурсов и крупных сетевых серверов для защиты информации.
в проотоколе SSL обнаружилась утечка, названная Heartbleed

Эта утечка уже получила название – Heartbleed. Пока сохраняется большая вероятность, что личные данные пользователей могли быть доступны хакерам еще с 2012 года, то есть за все время утечки информацией могли воспользоваться не один раз.

Поэтому, пока специалисты занимаются устранением ошибки и переводят все серверы на последнюю версию протокола, Яндекс в своем блоге настоятельно рекомендует всем пользователям сменить пароли. Также сообщает, что в срочном порядке началась проверка всех сервисов. Уже можно сказать, что эта проблема не коснулась Яндекс.Денег, но все же компания настоятельно рекомендует всем своим пользователям сменить пароли.



Похожие новости
20.02.2017
Управление продажами в CRM «Битрикс24»

22  февраля текущего года с 11:00 до 13:00 (по московскому времени) специалисты компании «1С-Битрикс» проведут бесплатный вебинар. Став участником онлайн-трансляции, вы узнаете, как организовать работу с контактами и лидами наиболее эффективно. Специалисты продемонстрируют способы взаимодействия с имеющимися клиентами, чтобы они не переставали приносить вашей компании прибыль.

20.02.2017
Яндекс.Директ выполнил запуск минус-фраз и добавил их поддержку в API

В Яндекс.Директе стало возможным добавлять в кампании минус-фразы. Это разделенные пробелами словосочетания из 2-7 слов, которые способны наиболее точно таргетировать рекламу без потери заинтересованных пользователей.

16.02.2017
Упрощение работы с заказами в интернет-магазине с помощью CRM

Специалисты компании «1С-Битрикс» проводят бесплатный вебинар 21 февраля текущего года с 11:00 до 13:00 по московскому времени. Вы узнаете много полезной информации об интеграции интернет-магазина с CRM, которая позволит менеджерам обрабатывать заказы и запросы клиентов в несколько раз быстрее и эффективнее. Специалисты расскажут, как получить единую клиентскую базу и значительно повысить объем повторных продаж.