Czeka nas powtórka z Heartbleed? Wykryto nową lukę w kodzie

"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie było
"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie było
red. | TVN24 Biznes i Świat
"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie byłored. | TVN24 Biznes i Świat

Eksperci ds. bezpieczeństwa internetowego nadal próbują załatać dziurę pozostawioną przez wirus Heartbleed czyli błąd w protokole OpenSSL. To narzędzie służące do szyfrowania połączeń w internecie. Teraz doszło im nowe zmartwienie, bowiem zespół tworzący bibliotekę OpenSSL poinformował o wykryciu nowej luki w kodzie.

- Sam atak wygląda następująco: Atakujący przechwytuje komunikację pomiędzy użytkownikiem, a serwerem (pamiętać należy, że obydwie wersje - kliencka i serwerowa, muszą być podatne na atak), a następnie jest w stanie odszyfrować komunikację, czego skutkiem może być utrata danych, loginów i haseł - ostrzega Maciej Ziarek z Kaspersky Lab Polska.

Pierwsze informacje o luce "Heartbleed", zaklasyfikowanej jako "krytyczna", pojawiły się na początku kwietnia. "Krwawienie z serca" to błąd w protokole OpenSSL, czyli narzędziu służącym do szyfrowania połączeń w internecie. Korzysta z niego 2/3 serwerów na świecie.

Użytkownicy internetu mają z nim do czynienia niemal codziennie, przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. Dziura pozwala na wykradanie danych ukrytych na zaszyfrowanych stronach.

Przez Wi-Fi

Teraz internauci mają nowy problem, bo nową dziurę w kodzie biblioteki OpenSSL, oznaczoną enigmatyczną sygnaturą CVE-2014-0224, odkrył japoński programista Masashi Kikuchi.

W przeciwieństwie do "Heartbleed", który może być wykorzystany do bezpośredniego ataku na serwer używający protokołu OpenSSL, nowa luka wymaga od atakującego, aby znalazł się on pomiędzy dwoma komunikującymi się komputerami. Potencjalnym celem hakera może być np osoba korzystająca z Wi-Fi na lotnisku, kawiarni lub innym publicznym miejscu.

Od 16 lat

Luka może być wykorzystana do ataku Man-in-the-middle (MITM), gdzie atakujący może odszyfrować i zmodyfikować ruch pomiędzy klientem i serwerem. Dziura umożliwia przechwytywanie i odszyfrowywanie zaszyfrowanych za pomocą OpenSSL informacji, ale tylko w przypadku jeśli obie strony używają podatnego OpenSSL, a atakujący może przechwycić ruch sieciowy przez, który odbywa się łączność.

- Heartbleed to luka, której wykorzystanie byłoby dla internauty gorsze w skutkach, a do ataku nie musiały zaistnieć szczególne warunki. W przypadku nowej dziury podatne są osoby, których komunikacja zostanie przejęta przez atakującego. Dodatkowo zarówno użytkownik (klient), jak i serwer muszą wykorzystywać wersję OpenSSL, która jest podatna na atak. Jak widać, takie wymagania skutecznie ograniczają możliwość wykorzystania luki, co nie oznacza, że problemu nie ma. Każdy powinien jak najszybciej zainstalować stosowną aktualizację - mówi Maciej Ziarek z Kaspersky Lab Polska.

Nowy błąd został wprowadzony do Open SSL w 1998 roku, a więc ponad 10 lat przed "Heartbleed", który po raz pierwszy został wprowadzony do aktualizacji kodu w Sylwestra 2011 roku. Fakt, że luka pozostawała niewykryta przez 16 lat kładzie się cieniem na zarządzających protokołem OpenSSL.

- E-bankowość jest moim zdaniem bezpieczna, gdyż banki bardzo szybko aktualizują oprogramowanie, a dodatkowo część z nich nie wykorzystuje w ogóle OpenSSL - uspokaja Maciej Ziarek z Kaspersky Lab Polska.

Autor: ToL//gry / Źródło: Atlanta Black Star, tvn24bis.pl

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

W maju 2025 roku ceny czekolady w Unii Europejskiej wzrosły średnio o 21,1 procent rok do roku - podał urząd statystyczny Eurostat. Wskazał też, że największy skok w UE odnotowano w Polsce.

Ten produkt zdrożał w Polsce najbardziej w Europie

Ten produkt zdrożał w Polsce najbardziej w Europie

Źródło:
tvn24.pl, PAP, "Wall Street Journal"

Wywiad wojskowy Ukrainy (HUR) przeprowadził cyberatak na systemy rosyjskiego koncernu gazowego Gazprom - podał ukraiński portal Ukrinform, przy czym powołał się na źródło w HUR.

Media: wywiad przeprowadził cyberatak na Gazprom

Media: wywiad przeprowadził cyberatak na Gazprom

Źródło:
PAP

Wielka Brytania ogłosiła nałożenie sankcji zarówno na trzy jednostki Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU), jak i oficerów tej instytucji. Polskie Ministerstwo Spraw Zagranicznych wydało komunikat w związku z działaniami Londynu.

MSZ: Polska wyraża solidarność z Wielką Brytanią

MSZ: Polska wyraża solidarność z Wielką Brytanią

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie odnotowano głównej wygranej, a kumulacja rośnie do 420 milionów złotych. W Polsce najwyższe byłe wygrane czwartego stopnia. Oto liczby, które wylosowano 18 lipca 2025 roku.

Potężna kumulacja w Eurojackpot

Potężna kumulacja w Eurojackpot

Źródło:
tvn24.pl

"Indie nie popierają jednostronnych sankcji" - podkreślił rzecznik indyjskiego resortu spraw zagranicznych Randhir Jaiswal. W ten sposób odniósł się do sankcji nałożonych przez Unię Europejską na Rosję, które obejmują największą rafinerię ropy rosyjskiego koncernu Rosnieft w indyjskim stanie Gudźarat.

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Źródło:
PAP

PKO BP, Santander, ING Bank Śląski, mBank i BNP Paribas - klienci tych instytucji finansowych muszą liczyć się z utrudnieniami w najbliższych dniach. Mogą wystąpić problemy z serwisem internetowym, aplikacją czy płatnościami.

Największy bank ostrzega. "Utrudnienia w dostępie do usług"

Największy bank ostrzega. "Utrudnienia w dostępie do usług"

Źródło:
tvn24.pl

W porównaniu do minionego roku większość owoców była w czerwcu wyraźnie droższa - mówi TVN24+ Kamil Łuczkowski, ekonomista z zespołu analiz makroekonomicznych Banku Pekao. Królem wzrostu cen okazały się jabłka. - Inaczej kształtowała się sytuacja na rynku warzyw. Tu Główny Urząd Statystyczny odnotował spadek cen detalicznych - mówi z kolei Mariusz Dziwulski, analityk rynku rolno-spożywczego w PKO BP. Jednak, jak zaznacza, są wyjątki. Ceny kapusty w hurcie wzrosły w skali roku o ponad połowę.

Król i królowa wzrostu cen

Król i królowa wzrostu cen

Źródło:
TVN24+

Policja przeprowadziła przeszukanie w rezydencji i w siedzibie partii Jaira Bolsonaro. Były prezydent Brazylii jest oskarżony o przygotowywanie zamachu stanu. Sąd nakazał mu noszenie elektronicznej bransoletki i zabronił używania mediów społecznościowych.

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Źródło:
PAP, CNN

Wielka Brytania nałożyła nowe sankcje na ponad 20 rosyjskich szpiegów, hakerów i jednostki wywiadu. Chodzi o osoby i podmioty oskarżone o operacje cybernetyczne zagrażające stabilności Europy - wskazał brytyjski rząd w oświadczeniu.

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

Źródło:
PAP

Wielki sukces polskiego programisty. Przemysław Dębiak zajął pierwsze miejsce w prestiżowych zawodach AtCoder World Tour Finals 2025, pokonując nie tylko wszystkich pozostałych zawodników, ale też sztuczną inteligencję.

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Źródło:
tvn24.pl

Od 14 sierpnia przyjmowane będą wnioski od firm i instytucji, które chcą uczestniczyć w prowadzonym przez resort pracy pilotażu skróconego czasu pracy. To pierwszy taki program w tej części Europy i pierwszy na tak szeroką skalę w Polsce – wskazała ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk.

Krócej w pracy. "Wielki, pierwszy w tej części Europy, pilotaż"

Krócej w pracy. "Wielki, pierwszy w tej części Europy, pilotaż"

Źródło:
PAP

Bat Indiany Jonesa został sprzedany za 525 tysięcy dolarów na trwającej przez tydzień aukcji firmy Heritage Auctions. Harrison Ford posługiwał się słynnym rekwizytem w filmie "Indiana Jones i ostatnia krucjata" z 1989 roku.

Bat Indiany Jonesa sprzedany na aukcji

Bat Indiany Jonesa sprzedany na aukcji

Źródło:
PAP

W projekcie budżetu opracowanym przez Komisję Europejską przewidziano dla Polski ponad 123 miliardy euro, między innymi na politykę spójności i rolnictwo - wynika z zestawienia opublikowanego przez Komisję Europejską w nocy z czwartku na piątek. Jest to wstępna propozycja budżetu, nad którą będą w kolejnych miesiącach pracować państwa członkowskie.

Ogromne pieniądze dla Polski

Ogromne pieniądze dla Polski

Źródło:
PAP

Wizz Air uruchomi 11 tras z lotniska Warszawa-Modlin, przeniesie też do Modlina dwa samoloty - poinformowała w piątek węgierska linia lotnicza. Wizz Air przestał operować z Modlina pod koniec 2012 roku.

Wizz Air wraca do Modlina. Znamy trasy

Wizz Air wraca do Modlina. Znamy trasy

Źródło:
PAP, tvn24.pl

Należący do koncernu Meta popularny komunikator WhatsApp powinien przygotować się do wycofania z rynku rosyjskiego - oświadczył Anton Goriełkin, wiceprzewodniczący komisji do spraw technologii informatycznych Dumy Państwowej, niższej izby rosyjskiego parlamentu.

Rosja chce się go pozbyć. "Należy do ekstremistycznej organizacji"

Rosja chce się go pozbyć. "Należy do ekstremistycznej organizacji"

Źródło:
PAP

Bezpośrednie połączenie PKP Intercity do Chorwacji cieszy się sporym powodzeniem. Jak poinformował minister infrastruktury Dariusz Klimczak, do końca wakacji sprzedało się około 11 tysięcy biletów na ten pociąg. A co z połączeniami do Włoch czy Austrii?

Prawie wszystkie bilety sprzedane. Minister wyjaśnia

Prawie wszystkie bilety sprzedane. Minister wyjaśnia

Źródło:
PAP

Ja na przykład ostatnio bardzo dużo mówię o Polsce lokalnej i o tym, że potrzeby Polski lokalnej są inne niż Warszawy. Sama jestem warszawianką i patriotką Warszawy, ale uważam, że te rozwiązania z Warszawy, copy-paste na Polskę lokalną, to totalnie nie jest to - powiedziała w programie "Jeden na jeden" w TVN24 ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz (Polska 2050). Broniła w ten sposób poprawek przegłosowanych w Sejmie wspólnie z PiS w sprawie budownictwa społecznego.

"Potrzeby Polski lokalnej są inne". Ministra broni poprawek do ustawy

"Potrzeby Polski lokalnej są inne". Ministra broni poprawek do ustawy

Źródło:
tvn24.pl

Rzeczniczka Białego Domu Karoline Leavitt poinformowała, że dotychczas pisma od prezydenta Donalda Trumpa w sprawie ceł otrzymało 25 krajów. Dodała, że Unia Europejska jest bardzo chętna do negocjacji handlowych, z kolei Kanada to trudny partner do rozmów.

25 krajów otrzymało pisma od Trumpa

25 krajów otrzymało pisma od Trumpa

Źródło:
PAP

Producenci oleju w liście do premiera Donalda Tuska domagają się odblokowania możliwości importu rzepaku z Ukrainy. W ich ocenie niedobór surowca w sezonie 2025/2026 ma wynieść co najmniej 500 tysięcy ton, co negatywnie wpłynie na krajowe tłocznie. Ministerstwo Rozwoju i Technologii poinformowało, że wstrzymuje się jeszcze z decyzjami w tej sprawie.

Sytuacja jest "niezwykle trudna". Apel do premiera

Sytuacja jest "niezwykle trudna". Apel do premiera

Źródło:
PAP, tvn24.pl

Uważam, że obywatelom należy się informacja na temat prawdziwego obrazu sytuacji - powiedział w czwartek na konferencji prasowej minister aktywów państwowych Jakub Jaworowski, odnosząc się do przedstawionego w środę przez posłów Prawa i Sprawiedliwości raportu na temat sytuacji spółek Skarbu Państwa. Jak stwierdził, jest "zszokowany poziomem fałszu i manipulacji" twierdzeń przedstawicieli opozycji.

PiS publikuje raport. Minister: jestem zszokowany poziomem fałszu i manipulacji

PiS publikuje raport. Minister: jestem zszokowany poziomem fałszu i manipulacji

Źródło:
PAP, tvn24.pl

W czerwcu Joanna Tyrowicz, członkini Rady Polityki Pieniężnej, wnioskowała o podwyżkę stóp procentowych o 250 punktów bazowych. Wniosek został jednak odrzucony przez pozostałych członków RPP - poinformował Narodowy Bank Polski.

Propozycja dużej podwyżki stóp procentowych. Wyniki głosowania

Propozycja dużej podwyżki stóp procentowych. Wyniki głosowania

Źródło:
PAP, tvn24.pl