Czeka nas powtórka z Heartbleed? Wykryto nową lukę w kodzie

"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie było
"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie było
red. | TVN24 Biznes i Świat
"Heartbleed" - tak wielkie dziury w zabezpieczeniach jeszcze nie byłored. | TVN24 Biznes i Świat

Eksperci ds. bezpieczeństwa internetowego nadal próbują załatać dziurę pozostawioną przez wirus Heartbleed czyli błąd w protokole OpenSSL. To narzędzie służące do szyfrowania połączeń w internecie. Teraz doszło im nowe zmartwienie, bowiem zespół tworzący bibliotekę OpenSSL poinformował o wykryciu nowej luki w kodzie.

- Sam atak wygląda następująco: Atakujący przechwytuje komunikację pomiędzy użytkownikiem, a serwerem (pamiętać należy, że obydwie wersje - kliencka i serwerowa, muszą być podatne na atak), a następnie jest w stanie odszyfrować komunikację, czego skutkiem może być utrata danych, loginów i haseł - ostrzega Maciej Ziarek z Kaspersky Lab Polska.

Pierwsze informacje o luce "Heartbleed", zaklasyfikowanej jako "krytyczna", pojawiły się na początku kwietnia. "Krwawienie z serca" to błąd w protokole OpenSSL, czyli narzędziu służącym do szyfrowania połączeń w internecie. Korzysta z niego 2/3 serwerów na świecie.

Użytkownicy internetu mają z nim do czynienia niemal codziennie, przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. Dziura pozwala na wykradanie danych ukrytych na zaszyfrowanych stronach.

Przez Wi-Fi

Teraz internauci mają nowy problem, bo nową dziurę w kodzie biblioteki OpenSSL, oznaczoną enigmatyczną sygnaturą CVE-2014-0224, odkrył japoński programista Masashi Kikuchi.

W przeciwieństwie do "Heartbleed", który może być wykorzystany do bezpośredniego ataku na serwer używający protokołu OpenSSL, nowa luka wymaga od atakującego, aby znalazł się on pomiędzy dwoma komunikującymi się komputerami. Potencjalnym celem hakera może być np osoba korzystająca z Wi-Fi na lotnisku, kawiarni lub innym publicznym miejscu.

Od 16 lat

Luka może być wykorzystana do ataku Man-in-the-middle (MITM), gdzie atakujący może odszyfrować i zmodyfikować ruch pomiędzy klientem i serwerem. Dziura umożliwia przechwytywanie i odszyfrowywanie zaszyfrowanych za pomocą OpenSSL informacji, ale tylko w przypadku jeśli obie strony używają podatnego OpenSSL, a atakujący może przechwycić ruch sieciowy przez, który odbywa się łączność.

- Heartbleed to luka, której wykorzystanie byłoby dla internauty gorsze w skutkach, a do ataku nie musiały zaistnieć szczególne warunki. W przypadku nowej dziury podatne są osoby, których komunikacja zostanie przejęta przez atakującego. Dodatkowo zarówno użytkownik (klient), jak i serwer muszą wykorzystywać wersję OpenSSL, która jest podatna na atak. Jak widać, takie wymagania skutecznie ograniczają możliwość wykorzystania luki, co nie oznacza, że problemu nie ma. Każdy powinien jak najszybciej zainstalować stosowną aktualizację - mówi Maciej Ziarek z Kaspersky Lab Polska.

Nowy błąd został wprowadzony do Open SSL w 1998 roku, a więc ponad 10 lat przed "Heartbleed", który po raz pierwszy został wprowadzony do aktualizacji kodu w Sylwestra 2011 roku. Fakt, że luka pozostawała niewykryta przez 16 lat kładzie się cieniem na zarządzających protokołem OpenSSL.

- E-bankowość jest moim zdaniem bezpieczna, gdyż banki bardzo szybko aktualizują oprogramowanie, a dodatkowo część z nich nie wykorzystuje w ogóle OpenSSL - uspokaja Maciej Ziarek z Kaspersky Lab Polska.

Autor: ToL//gry / Źródło: Atlanta Black Star, tvn24bis.pl

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Firma Northvolt kończy działalność związaną z rozwojem i produkcją magazynów energii w Gdańsku - ogłosili przedstawiciele firmy. Jak dodano, koncern szuka kupca na zakład w tym mieście.

Firma zamyka fabrykę w Polsce. "Trudna decyzja"

Firma zamyka fabrykę w Polsce. "Trudna decyzja"

Źródło:
PAP

Orange Polska ostrzega przed SMS-ami, w których oszuści podszywają się pod tego operatora. Wiadomości dotyczą rzekomej konieczności aktywacji konta.

Uwaga na takie SMS-y

Uwaga na takie SMS-y

Źródło:
tvn24.pl

Główny Inspektorat Sanitarny poinformował o przekroczeniu dopuszczalnego poziomu pestycydu w herbacie czarnej liściastej. "Nie należy spożywać partii produktów określonych w komunikacie" - zaapelował GIS.

Partie herbaty wycofane ze sklepów. "Zagrożenie dla zdrowia"

Partie herbaty wycofane ze sklepów. "Zagrożenie dla zdrowia"

Źródło:
tvn24.pl

Aż 5,5 tysiąca miejsc pracy ma zostać zlikwidowanych w zakładach niemieckiego producenta części samochodowych Bosch.

Gigant zapowiada ogromne zwolnienia

Gigant zapowiada ogromne zwolnienia

Źródło:
PAP

Minister spraw wewnętrznych Tomasz Siemoniak podpisał rozporządzenie wprowadzające obowiązek stosowania czujek pożarowych w lokalach mieszkalnych. "Nadrzędnym celem tej zmiany jest ograniczenie liczby ofiar śmiertelnych i osób rannych w pożarach oraz zatruć tlenkiem węgla, czyli czadem" - napisano w uzasadnieniu rozporządzenia.

Nowy obowiązek dla właścicieli mieszkań

Nowy obowiązek dla właścicieli mieszkań

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. Obecnie kumulacja wynosi 520 milionów złotych. W Polsce odnotowano pięć wygranych czwartego stopnia w wysokości ponad 224 tysięcy złotych. Oto liczby, które wylosowano 22 listopada 2024 roku.

Wielka kumulacja w Eurojackpot

Wielka kumulacja w Eurojackpot

Źródło:
tvn24.pl

Wiceprezes Microsoftu Brad Smith zaapelował do Donalda Trumpa o "silniejsze przeciwdziałanie" cyberatakom Chin, Rosji oraz Iranu w związku z falą finansowanych przez te kraje ataków hakerskich. Jak dodał, choć administracja Joe Bidena poczyniła postępy w zakresie cyberbezpieczeństwa, to "konieczne są dalsze działania".

Wiceprezes giganta apeluje do Trumpa

Wiceprezes giganta apeluje do Trumpa

Źródło:
PAP

Amerykański przedsiębiorca z Miami, Stephen P. Lynch, stara się kupić gazociąg Nord Stream 2, uszkodzony w 2022 roku w wyniku aktu sabotażu - powiadomił w piątek dziennik "Wall Street Journal". Lynch uważa, że przejęcie gazociągu odpowiada interesom USA w perspektywie długookresowej i zwiększa szanse na pokój w Ukrainie.

Przedsiębiorca z Miami chce kupić Nord Stream 2

Przedsiębiorca z Miami chce kupić Nord Stream 2

Źródło:
PAP

Osiem modeli, łącznie 378 samochodów osobowych marki Volvo zostało objętych przez producenta kampanią naprawczą - poinformował UOKiK. Jak podano, pedał hamulca mógł zostać zamontowany niezgodnie ze specyfikacją producenta.

Volvo wzywa do warsztatów. Problem z hamulcem

Volvo wzywa do warsztatów. Problem z hamulcem

Źródło:
tvn24.pl

Senat przyjął w piątek nowelizację ustawy powodziowej bez poprawek. Przewiduje ona ułatwienia w udzielaniu pomocy osobom i instytucjom, które ucierpiały we wrześniowej powodzi w południowo-zachodniej Polsce.

Pomoc dla powodzian. Jest decyzja Senatu

Pomoc dla powodzian. Jest decyzja Senatu

Źródło:
PAP

PKO BP, ING Bank Śląski, mBank, Bank Pocztowy i Velo Bank - klienci tych banków muszą się przygotować na utrudnienia z powodu prac serwisowych zaplanowanych na najbliższe dni. W niektórych przypadkach pojawią się trudności z aplikacją, płatnościami, a także wypłatą pieniędzy z bankomatów.

Utrudnienia w bankach. "Płatność nie będzie możliwa"

Utrudnienia w bankach. "Płatność nie będzie możliwa"

Źródło:
tvn24.pl

Cyfrowi wydawcy są zaniepokojeni. Google zapowiedział testowe usunięcie z wyszukiwarki treści publikowanych przez media informacyjne. Zmiana ma dotyczyć jednego procenta użytkowników, ale i tak to ruch niepokojący, pewnego rodzaju presja i straszak. Materiał magazynu "Polska i Świat". Całe wydanie dostępne w TVN24 GO.

"Mały test, który jest bardzo dużym ostrzeżeniem"

"Mały test, który jest bardzo dużym ostrzeżeniem"

Źródło:
TVN24

W miastach liczących ponad 100 tysięcy mieszkańców zostanie wprowadzony obowiązek ustanawiania stref czystego transportu w przypadku przekroczenia dopuszczalnego poziomu dwutlenku azotu w powietrzu - wynika z nowelizacji ustawy o elektromobilności i paliwach alternatywnych uchwalonej w czwartek przez Sejm.

Sejm zadecydował w sprawie stref czystego transportu

Sejm zadecydował w sprawie stref czystego transportu

Źródło:
PAP

Popyt na hydraulików i elektryków w tym roku jest rekordowy, a jego dynamika wciąż rośnie – wynika z danych Oferteo, przygotowanych dla "Rzeczpospolitej", która publikuje je w piątkowym wydaniu.

Zapotrzebowanie na te usługi jest rekordowe. Nawet miesiąc oczekiwania

Zapotrzebowanie na te usługi jest rekordowe. Nawet miesiąc oczekiwania

Źródło:
PAP

Podniesienie kwoty świadczenia z funduszu alimentacyjnego z 500 do 1000 złotych miesięcznie zakłada nowelizacja ustawy o pomocy osobom uprawnionym do alimentów, którą w czwartek uchwalił Sejm. Nowela trafi teraz pod obrady Senatu.

Kwota świadczenia ma wzrosnąć o 100 procent. Sejm daje zielone światło

Kwota świadczenia ma wzrosnąć o 100 procent. Sejm daje zielone światło

Źródło:
PAP

Sejm skierował w czwartek do prac w komisjach finansów i zdrowia dwa rządowe projekty zakładające obniżenie składki zdrowotnej płaconej przez przedsiębiorców oraz likwidację składki od zbycia środków trwałych. Izba odrzuciła w pierwszym czytaniu projekt poselski autorstwa PiS dotyczący składki.

Co ze składką zdrowotną? Trzy pomysły, trzy decyzje

Co ze składką zdrowotną? Trzy pomysły, trzy decyzje

Źródło:
PAP

Finanse publiczne to nasze wspólne dobro, dlatego zwiększamy nad nimi niezależną i demokratyczną kontrolę - napisał na portalu X minister finansów Andrzej Domański. W czwartek Sejm uchwalił ustawę o Radzie Fiskalnej.

Nowa instytucja w Polsce. "Zwiększamy kontrolę"

Nowa instytucja w Polsce. "Zwiększamy kontrolę"

Źródło:
PAP

Sejm uchwalił w czwartek nowelizację ustawy przesuwającej start systemu kaucyjnego w Polsce o dziewięć miesięcy - na 1 października 2025 roku. Nowela - poza zmianą terminu startu systemu - wprowadza także szereg zmian usprawniających jego działanie.

Rewolucja w sklepach przesunięta. Sejm za nowym terminem

Rewolucja w sklepach przesunięta. Sejm za nowym terminem

Źródło:
PAP

Gary Gensler, szef amerykańskiej komisji papierów wartościowych (SEC), regulującej także rynek kryptowalut, zapowiedział w czwartek rezygnację ze stanowiska. Wcześniej Donald Trump deklarował, że zwolni go już "pierwszego dnia" swoich rządów.

Szef SEC odchodzi. Ceny kryptowalut wystrzeliły

Szef SEC odchodzi. Ceny kryptowalut wystrzeliły

Źródło:
PAP

KIA Polska przekazała Urzędowi Ochrony Konkurencji i Konsumentów informację o akcji serwisowej modeli Optima HEV oraz Sportage - poinformował w czwartek UOKiK. Kampania objęła ponad 18 tysięcy pojazdów, w których może dojść do zwarcia elektrycznego i pożaru w komorze silnika.

Kolejne modele dużego producenta objęte akcją serwisową

Kolejne modele dużego producenta objęte akcją serwisową

Źródło:
PAP

W czwartkowym losowaniu Lotto żaden z graczy nie trafił szóstki. Kumulacja rośnie do sześciu milionów złotych. Oto wyniki losowania Lotto i Lotto Plus z 21 listopada 2024 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

Sejm uchwalił w czwartek ustawę okołobudżetową na 2025 rok, która zakłada między innymi 5-procentowe podwyżki dla nauczycieli początkujących oraz mechanizm uelastyczniający budżet, co ma uprawnić przeciwdziałanie skutkom między innymi powodzi.

Sejm uchwalił ustawę okołobudżetową. Będą podwyżki dla nauczycieli

Sejm uchwalił ustawę okołobudżetową. Będą podwyżki dla nauczycieli

Źródło:
PAP

Czwartkowe posiedzenie sejmowej komisji infrastruktury w sprawie problemów z pociągami Impuls firmy Newag zostało przerwane; ma być wznowione po zaproszeniu na nie przedstawicieli służb, między innymi ABW i CBA. Dyskusję wzbudziła obecność członków grupy hakerskiej i brak przedstawicieli Newagu.

Byli hakerzy, nie było przedstawicieli firmy. Posiedzenie w sprawie awarii pociągów przerwane

Byli hakerzy, nie było przedstawicieli firmy. Posiedzenie w sprawie awarii pociągów przerwane

Źródło:
PAP

"Pragnę poinformować, że w budżecie na przyszły rok proponujemy obcięcie wydatków na kancelarię Prezydenta, trybunał pani Przyłębskiej, IPN czy Krajową Radę Radiofonii i Telewizji - przekazał na portalu X premier Donald Tusk. "Mali pacjenci czekają na te pieniądze" - dodał szef rządu. W czwartek sejmowa komisja finansów publicznych przyjęła poprawkę do projektu przyszłorocznego budżetu, która ogranicza budżety 14 instytucji.

Premier: proponujemy obcięcie wydatków

Premier: proponujemy obcięcie wydatków

Źródło:
PAP, tvn24.pl