Czeka nas powtórka z Heartbleed? Wykryto nową lukę w kodzie

"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie było
"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie było
red. | TVN24 Biznes i Świat
"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie byłored. | TVN24 Biznes i Świat

Eksperci ds. bezpieczeństwa internetowego nadal próbują załatać dziurę pozostawioną przez wirus Heartbleed czyli błąd w protokole OpenSSL. To narzędzie służące do szyfrowania połączeń w internecie. Teraz doszło im nowe zmartwienie, bowiem zespół tworzący bibliotekę OpenSSL poinformował o wykryciu nowej luki w kodzie.

- Sam atak wygląda następująco: Atakujący przechwytuje komunikację pomiędzy użytkownikiem, a serwerem (pamiętać należy, że obydwie wersje - kliencka i serwerowa, muszą być podatne na atak), a następnie jest w stanie odszyfrować komunikację, czego skutkiem może być utrata danych, loginów i haseł - ostrzega Maciej Ziarek z Kaspersky Lab Polska.

Pierwsze informacje o luce "Heartbleed", zaklasyfikowanej jako "krytyczna", pojawiły się na początku kwietnia. "Krwawienie z serca" to błąd w protokole OpenSSL, czyli narzędziu służącym do szyfrowania połączeń w internecie. Korzysta z niego 2/3 serwerów na świecie.

Użytkownicy internetu mają z nim do czynienia niemal codziennie, przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. Dziura pozwala na wykradanie danych ukrytych na zaszyfrowanych stronach.

Przez Wi-Fi

Teraz internauci mają nowy problem, bo nową dziurę w kodzie biblioteki OpenSSL, oznaczoną enigmatyczną sygnaturą CVE-2014-0224, odkrył japoński programista Masashi Kikuchi.

W przeciwieństwie do "Heartbleed", który może być wykorzystany do bezpośredniego ataku na serwer używający protokołu OpenSSL, nowa luka wymaga od atakującego, aby znalazł się on pomiędzy dwoma komunikującymi się komputerami. Potencjalnym celem hakera może być np osoba korzystająca z Wi-Fi na lotnisku, kawiarni lub innym publicznym miejscu.

Od 16 lat

Luka może być wykorzystana do ataku Man-in-the-middle (MITM), gdzie atakujący może odszyfrować i zmodyfikować ruch pomiędzy klientem i serwerem. Dziura umożliwia przechwytywanie i odszyfrowywanie zaszyfrowanych za pomocą OpenSSL informacji, ale tylko w przypadku jeśli obie strony używają podatnego OpenSSL, a atakujący może przechwycić ruch sieciowy przez, który odbywa się łączność.

- Heartbleed to luka, której wykorzystanie byłoby dla internauty gorsze w skutkach, a do ataku nie musiały zaistnieć szczególne warunki. W przypadku nowej dziury podatne są osoby, których komunikacja zostanie przejęta przez atakującego. Dodatkowo zarówno użytkownik (klient), jak i serwer muszą wykorzystywać wersję OpenSSL, która jest podatna na atak. Jak widać, takie wymagania skutecznie ograniczają możliwość wykorzystania luki, co nie oznacza, że problemu nie ma. Każdy powinien jak najszybciej zainstalować stosowną aktualizację - mówi Maciej Ziarek z Kaspersky Lab Polska.

Nowy błąd został wprowadzony do Open SSL w 1998 roku, a więc ponad 10 lat przed "Heartbleed", który po raz pierwszy został wprowadzony do aktualizacji kodu w Sylwestra 2011 roku. Fakt, że luka pozostawała niewykryta przez 16 lat kładzie się cieniem na zarządzających protokołem OpenSSL.

- E-bankowość jest moim zdaniem bezpieczna, gdyż banki bardzo szybko aktualizują oprogramowanie, a dodatkowo część z nich nie wykorzystuje w ogóle OpenSSL - uspokaja Maciej Ziarek z Kaspersky Lab Polska.

Autor: ToL//gry / Źródło: Atlanta Black Star, tvn24bis.pl

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

We Francji mocno spadła sprzedaż aut Tesli. W kwietniu liczba rejestracji nowych samochodów tego producenta była mniejsza o 59 procent w porównaniu z tym samym okresem 2024 roku.

"Diaboliczny wizerunek" Muska. Sprzedaż zanurkowała

"Diaboliczny wizerunek" Muska. Sprzedaż zanurkowała

Źródło:
PAP

Proponowane przez rząd zmiany w Kodeksie rodzinnym i opiekuńczym przewidują wprowadzenie możliwości rozwodu pozasądowego, czyli rozwiązania małżeństwa przed kierownikiem urzędu stanu cywilnego. Warunkiem skorzystania z takiej procedury jest między innymi brak małoletniego potomstwa.

Rewolucja w rozwodach

Rewolucja w rozwodach

Źródło:
PAP

Jawność wynagrodzeń, zwiększenie ochrony przed mobbingiem, a także zaliczenie umowy zlecenia i działalności gospodarczej do stażu pracy - to priorytety resortu, które wskazała szefowa Ministerstwa Rodziny Pracy i Polityki Społecznej Agnieszka Dziemianowicz-Bąk.

Ważna zmiana w sprawie pensji. "Absurd, który cały czas funkcjonuje"

Ważna zmiana w sprawie pensji. "Absurd, który cały czas funkcjonuje"

Źródło:
PAP

Ruszyły poszukiwania następcy Elona Muska na stanowisku szefa Tesli - napisał w środę "Wall Street Journal". Dziennik poinformował, że odbyły się już pierwsze rozmowy z przedstawicielami firm rekrutacyjnych. Informacjom zaprzeczyła Robyn Denholm, szefowa rady dyrektorów spółki.

"WSJ": ruszyły poszukiwania następcy Muska. Jest reakcja

"WSJ": ruszyły poszukiwania następcy Muska. Jest reakcja

Źródło:
tvn24.pl

Czas pracy waha się na świecie od 35 godzin tygodniowo we Francji, przez 40 godzin w Polsce, po 45 godzin w Turcji. W kilku państwach dyskutowane było wprowadzenie czterodniowego tygodnia pracy, w niektórych przeprowadzane były nawet eksperymenty w tej sprawie.

Eksperymenty z czasem pracy

Eksperymenty z czasem pracy

Źródło:
PAP

Polacy są zachwyceni, że Ameryka wróciła i że reszta Europy może odejść od rosyjskiej energii - powiedział sekretarz energii USA Chris Wright, relacjonując swoją wizytę w Polsce. Zapewniał też, że powstająca w Polsce elektrownia atomowa oparta na amerykańskiej technologii będzie "jedną z wielu".

Sekretarz energii USA po wizycie w Polsce. "Oni są zachwyceni"

Sekretarz energii USA po wizycie w Polsce. "Oni są zachwyceni"

Źródło:
PAP

Wyższy podatek turystyczny w Katalonii, który zgodnie z pierwotnymi planami miał wejść w życie w czwartek, zostanie wprowadzony dopiero jesienią. Zwiększając opłaty, lokalna administracja chce ograniczyć masową turystykę i walczyć z kryzysem mieszkaniowym.

Podatek od turystów w popularnym regionie. Zmiana planów

Podatek od turystów w popularnym regionie. Zmiana planów

Źródło:
PAP

TikTok szykuje się do wybudowania w Finlandii dużego centrum przetwarzania danych. Inwestycja ma kosztować blisko miliard euro – podała agencja Reutera.

Wielka inwestycja TikToka w Europie

Wielka inwestycja TikToka w Europie

Źródło:
PAP

Stany Zjednoczone i Ukraina podpisały umowę o dostępie do zasobów naturalnych Ukrainy - poinformowała w środę wieczorem agencja Reutera. Departament skarbu USA przekazał, że Stany Zjednoczone i Ukraina podpisały dokument o partnerstwie ekonomicznym i utworzeniu Amerykańsko-Ukraińskiego Funduszu Inwestycyjnego na rzecz Odbudowy.

Jest umowa Ukraina-USA

Jest umowa Ukraina-USA

Aktualizacja:
Źródło:
Reuters

Brytyjska sieć Marks & Spencer padła ofiarą ataku hakerskiego. Wstrzymano wszelkie zamówienia internetowe, a pracownicy głównego magazynu w Wielkiej Brytanii zostali odesłani do domów.

Atak na znaną sieć handlową. Wstrzymano zamówienia

Atak na znaną sieć handlową. Wstrzymano zamówienia

Źródło:
tvn24.pl

Kandydatka Lewicy na prezydenta Magdalena Biejat popiera obniżenie wieku emerytalnego dla mężczyzn. Z kolei kandydat Trzeciej Drogi Szymon Hołownia uważa, że takie rozwiązanie skutkowałoby niższymi świadczeniami; proponuje więc nagradzać tych, którzy zdecydują się pracować dłużej.

Biejat o zmianie wieku emerytalnego dla mężczyzn. Hołownia odpowiada

Biejat o zmianie wieku emerytalnego dla mężczyzn. Hołownia odpowiada

Źródło:
PAP, tvn24.pl

Walka z drożyzną czasów PiS przynosi efekty. Najwyższy czas na obniżenie stóp procentowych - napisał w środę w mediach społecznościowych premier Donald Tusk. Apel skierował do prezesa Narodowego Banku Polskiego Adama Glapińskiego.

Tusk: najwyższy czas, ludzie czekają

Tusk: najwyższy czas, ludzie czekają

Źródło:
tvn24.pl

Prezydent Stanów Zjednoczonych Donald Trump obwinił swojego poprzednika Joe Bidena o spadek PKB w pierwszym kwartale 2025 roku. Według Trumpa gorsze wyniki nie są efektem wprowadzenia ceł, a na obiecany przez niego gospodarczy "boom" trzeba będzie jeszcze poczekać.

Najgorszy wynik od trzech lat. Trump oskarża Bidena

Najgorszy wynik od trzech lat. Trump oskarża Bidena

Źródło:
PAP, CNBC

Po upływie pięciu lat od ostatniej transakcji klienta, banki będą miały obowiązek sprawdzić, czy klient żyje - wynika z projektu nowelizacji Prawa bankowego, który został opublikowany w środę. Celem tej zmiany jest umożliwienie spadkobiercom szybszego uzyskiwania informacji o środkach zgromadzonych w bankach.

"Uśpione konta" w bankach. Nowy obowiązek

"Uśpione konta" w bankach. Nowy obowiązek

Źródło:
PAP

Fabryki w Chinach odnotowały największy spadek aktywności od 16 miesięcy - podała Agencja Reutera. Analitycy podkreślają, że choć pesymistyczne nastroje mogą wyolbrzymiać wpływ ceł Donalda Trumpa, to i tak Chiny znajdują się pod rosnącą presją gospodarczą.

Pierwsze oznaki tego, jak cła Trumpa uderzają w Chiny

Pierwsze oznaki tego, jak cła Trumpa uderzają w Chiny

Źródło:
Reuters, PAP

Większość potencjalnych nabywców uważa, że ceny mieszkań wzrosną, choć w ostatnich miesiącach odsetek ten spada - wynika z raportu Otodom. Podwyżek najczęściej spodziewają się osoby młode.

Rynek podzielił się na dwa obozy. Raport

Rynek podzielił się na dwa obozy. Raport

Źródło:
PAP

Ministerstwo Finansów poinformowało o złożeniu przez Polskę wniosku o unijną klauzulę wyjścia. Chodzi o wydatki na obronność. Klauzula pozwala na zwiększenie wydatków mimo obejmującej Polskę procedury nadmiernego deficytu.

Resort finansów: Polska złożyła wniosek o unijną klauzulę wyjścia

Resort finansów: Polska złożyła wniosek o unijną klauzulę wyjścia

Źródło:
PAP

Przed południem hakerzy zaatakowali System Rejestrów Państwowych, ale atak został odparty - podał RMF FM. Nadal mogą występować trudności z działaniem mObywatela, rozliczaniem podatków czy rejestracją samochodów. Resort cyfryzacji poinformował o "przejściowych trudnościach z dostępem do niektórych usług publicznych".

Atak hakerski na rządowy system. Jest oświadczenie resortu cyfryzacji

Atak hakerski na rządowy system. Jest oświadczenie resortu cyfryzacji

Źródło:
PAP, tvn24.pl

Inflacja w kwietniu 2025 roku wyniosła 4,2 procent rok do roku - podał w szybkim szacunku Główny Urząd Statystyczny (GUS). W porównaniu z poprzednim miesiącem ceny wzrosły o 0,4 procent.

Nowe dane o inflacji

Nowe dane o inflacji

Źródło:
tvn24.pl, PAP

Kraje uznawane za drogie stały się bardziej atrakcyjne dla polskich turystów. Na preferencje i wybór kierunku na wakacje wpłynęło to jednak nieznacznie - wskazał "Puls Biznesu".

Dokąd na wakacje? "Królują trzy klasyki"

Dokąd na wakacje? "Królują trzy klasyki"

Źródło:
PAP

Trybunał Sprawiedliwości Unii Europejskiej orzekł, że Malta naruszyła unijne prawo, oferując obywatelstwo za inwestycje. Zdaniem TSUE nabycie obywatelstwa nie może być elementem transakcji handlowej.

Obywatelstwo za inwestycje. Decyzja TSUE

Obywatelstwo za inwestycje. Decyzja TSUE

Źródło:
PAP

Firma UPS poinformowała, że planuje zwolnić 20 tysięcy pracowników i zamknąć 70 oddziałów - przekazała w oświadczeniu dyrektorka generalna UPS Carol Tome. Powodem ma być ograniczenie liczby przesyłek, jakie dostarczała z firmy Amazon.

Gigant chce zwolnić 20 tysięcy pracowników

Gigant chce zwolnić 20 tysięcy pracowników

Źródło:
PAP, Reuters

W rok liczba osób w wieku produkcyjnym zmalała o 151 tysięcy - podał Główny Urząd Statystyczny (GSU). Przyczyną tego zjawiska jest starzenie się społeczeństwa oraz mniejsza liczba młodych zasilających wiek produkcyjny.

Niepokojący raport GUS

Niepokojący raport GUS

Źródło:
PAP

W 2024 roku prawie 42 tysiące ojców skorzystało z urlopu rodzicielskiego. To 11-krotnie więcej niż w 2022 roku - podał Zakład Ubezpieczeń Społecznych (ZUS).

11-krotny wzrost w dwa lata. Zaskakujące dane ZUS

11-krotny wzrost w dwa lata. Zaskakujące dane ZUS

Źródło:
PAP

Wang Yi, szef chińskiej dyplomacji skrytykował politykę handlową USA podczas spotkania ze swoimi odpowiednikami z państw BRICS. Zaapelował też o sprzeciw wobec "protekcjonizmu" Stanów Zjednoczonych.

"Jeśli będziemy ustępować, to dręczyciel stanie się bardziej agresywny"

"Jeśli będziemy ustępować, to dręczyciel stanie się bardziej agresywny"

Źródło:
PAP, China Daily

Ponad 700 milionów złotych zostanie przekazanych do Agencji Rozwoju Przemysłu (ARP), która wykorzysta te środki, by pomóc spółkom Rafako i Rafamet - przekazał premier Donald Tusk.

Rafako dostanie pomoc rządową. Donald Tusk podał kwotę

Rafako dostanie pomoc rządową. Donald Tusk podał kwotę

Źródło:
PAP