Chyba = The Heartbleed Bug
Je označovaná jako největší bezpečnostní chyba zabezpečení v historii internetu. Díky této chybě může útočnik "jednoduše" zažádat knihovnu openssl o delší odpověď, než bylo potřeba. OpenSSl knihovna tak poslala také část paměti, která bezprostředně následovala.
Firma Codenomicon, která zranitelnosti dala jméno a přišla s webovou stránkou Heartbleed.com tvrdí:"Bez použití jakýchkoli přistupových údajů se nám podařilo ukrást tajné klíče k našim X.509 certifikátům, uživatelská jména a hesla, rychlé zprávy, e-maily a důležité pracovní dokumenty.""
Zabezpečení serverů eABM
Naši technici provedli kontrolu všech páteřních, ale i sekundárních serverů. Na serverech, které obsahovali tuto zranitelnost jsme tyto knihovny zabezpečili a servery tyto chybu již neobsahují. Kromě toho byly preventivně přegenerovány SSL certifikáty.
Je čas měnit hesla?
I když zranitelnost je známá pouze několik dnů, knihovna openssl obsahovala tuto chybu docela dlouho, a nikdo neví, jestli princip této chyby neobjevil a nezneužil již někdo předtím. Uživatelská data služeb, které využívaly OpenSSL, jsou tedy v ohrožení a měli by změnit své hesla.
Internetové služby, kterých se chyba dotkla
Jelikož se jedná o velký bezpečnostní problém, bylo zasaženo mnoho internetových služeb a je potřeba i zde změnit hesla.
- Facebook
- i když facebook tuto chybu officiálně nepotvrdil, doporučuje změnu hesel - Seznam.cz
- seznam.cz doporučuje všem uživatelům změnu hesla - Amazon
- vydal seznam dotčených služeb ( http://aws.amazon.com/security/security-bulletins/aws-services-updated-to-address-openssl-vulnerability/) - Google
- u služeb vyhledávání, Gmail, YouTube, Wallet, Play, Apps a App Engine google aplikoval příslušné opravy - Tumblr
- doporučuje změnu hesel - Instagram
- doporučuje změnu hesel - Yahoo
- Flickr
- Minecraft
- Netflix
- YouTube
- DropBox
- GitHub
- Wikipedia
- Wunderlist
- ...
18.4. The Heartbleed Bug Day
18.4. můžete navštívit naši pobočku ve Frýdku-Místku, kde Vám naši pracovníci sdělí mnoho informací k tomuto problému, včetně postupů, jak zabezpečit své údaje na internetu. Pro provozovatele serverů i informace, jak své servery lépe zabezpečit.
Sledovat tuto akci můžete na facebooku The Heartbleed Bug Day na Facebooku