Dziura w sieci: czego się bać i jak reagować. Radzimy, co robić by nie paść ofiarą "Heartbleed"

Google wykryło błąd w zabezpieczeniach stron www
Google wykryło błąd w zabezpieczeniach stron www
TVN24 Biznes i Świat
Google wykryło błąd w zabezpieczeniach stron wwwTVN24 Biznes i Świat

Czy w związku z wykryciem luki w zabezpieczeniach - "Heartbleed" - powinniśmy obawiać się o bezpieczeństwo naszych pieniędzy w banku? Największe polskie banki uspokajają, w korespondencji z tvn24bis.pl, że problem nie dotyczy ich klientów. Dziś w TVN24 Biznes i Świat wyjaśnimy jak uchronić swoje konta przed atakiem i nie dać się okraść.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń podkreślał w TVN24 Biznes i Świat, że problem z bezpieczeństwem polega dziś na tym, że "dane, których używaliśmy do połączenia się z takim serwisem mogły zostać przejęte przez cyberprzestępców, którzy włamali się do serwera i stamtąd wykradli dane". - Jednak prawdopodobieństwo tego, że padniemy ofiarą cyberataku jest niewielkie - zaznaczył ekspert.

- Dziś cały świat zajmujący się bezpieczeństwem w sieci wziął się do roboty i łata te serwery. Ile z nich jest załatanych, ilu to dotyczyło tego dokładnie nie wiemy. Dziś wiemy, że ta słabość systemowa istnieje mniej więcej od dwóch lat - dodał Maj.

Ekspert radził, aby dla własnego spokoju zmienić hasło do serwisu bankowego. - Jeśli logowałem się do banku w momencie, gdy serwis bankowy był podatny na atak i ktoś przejął te dane, to nasze hasło jest skompromitowane. Najbezpieczniejsze zachowanie to zawsze zmiana hasła. To bym w obecnej sytuacji proponował. Na dzień dzisiejszy kanał komunikacji z bankami jest bezpieczny - podkreślił Maj.

Maciej Ziarek, specjalista ds. bezpieczeństwa IT w Kaspersky Lab Polska podkreślał na antenie TVN24 Biznes i Świat, że należy jak najszybciej zmienić swoje hasła do stron internetowych, ponieważ stare mogą już być w rękach cyberprzestępców. Dodał, że hasła których używamy powinny być jak najbardziej skomplikowane.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieci
Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieciTVN24 Biznes i Świat

- Dobre i skomplikowane hasło powinno zawierać co najmniej osiem znaków, w tym małe i duże litery, znaki specjalne i cyfry. Można też posłużyć się trikiem, np. zamieniać literkę "e" na liczbę "3" albo literkę "b" na liczbę "8". W ten sposób proste hasło może stać się skomplikowane.

Przygotowani

Ziarek: Jak najszybciej zmieńmy swoje hasła
Ziarek: Jak najszybciej zmieńmy swoje hasłaTVN24 Biznes i Świat

O sprawę bezpieczeństwa dla klientów zapytaliśmy w czwartek wieczorem banki PKO BP i Multibank. Kierownik Zespołu Prasowego PKO Banku Polskiego Edyta Turkiewicz podkreśliła, że "opisany problem luki w zabezpieczeniach OpenSSL, nazwany Heartbleed, nie dotyczy serwisów bankowości elektronicznej PKO Banku Polskiego, a tym samym naszych klientów". "Systemy teleinformatyczne Banku są profesjonalnie zabezpieczone i nie są podatne na ten atak" - podkreśliła Turkiewicz.

Z kolei rzecznik prasowy MultiBanku Krzysztof Olszewski zaznaczył, że Multibank "korzysta z innej, bezpiecznej wersji oprogramowania". " Nasi klienci w ogóle nie muszą się niczego obawiać i nie muszą zmieniać swoich haseł" - podkreślił Olszewski.

Dziura i zamieszanie

Jak pisaliśmy, "Heartbleed", czyli "krwawienie z serca" - to termin, którym eksperci Google nazwali poważny błąd, który wykryli w systemie zabezpieczeń stron internetowych. Problem istnieje od dwóch lat, jednak wiadomo o nim od niedawna. Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest teoretycznie bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu. Teoretycznie transmisja danych na takiej stronie powinna być bezpieczna.

W związku z nagłośnieniem usterki zagrożenie atakiem hakerów jest bardzo wysokie - ostrzegają eksperci.

Autorzy serwisu "Niebezpiecznik" podkreślają jednak, że błąd pozwala nie tylko na wykradanie danych ukrytych na zaszyfrowanych stronach. - Warto jednak podkreślić, że atak działa także “w drugą stronę”, jeśli wejdziecie na złośliwą stronę WWW, jej właściciel będzie mógł wykradać dane z pamięci waszych urządzeń, komputerów i telefonów komórkowych - można przeczytać w serwisie. Najbardziej zagrożeni na ataki są właściciele urządzeń działających na systemie Android.

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury. Inne zapewniają, że ich systemy były szczelne.

Google wprowadziło już poprawki w swoich podstawowych usługach takich jak Google Search, Gmail, YouTube, Wallet i Play. Google Chrome nie było "dziurawe".

Autor: mn//gry / Źródło: tvn24bis.pl, TVN24 BiS

Źródło zdjęcia głównego: Shutterstock | sxc.hu

Pozostałe wiadomości

W czerwcu wchodzi wymóg posiadania polskiego prawa jazdy przez wszystkich taksówkarzy z zagranicy. Według Uber Polska nowe przepisy pogłębią deficyt pracowników. "W największych miastach z rynku zostanie wyeliminowanych nawet 30 procent kierowców wykonujących prawie 50 procent przejazdów taxi na aplikację" - poinformowała w odpowiedzi przesłanej TVN24 Iwona Kruk, rzeczniczka prasowa Uber Polska. Przytoczyła też raport, z którego wynika, że ceny przejazdów mogą wzrosnąć o połowę.

Tę branżę może czekać exodus. "Zostanie wyeliminowanych nawet 30 procent kierowców"

Tę branżę może czekać exodus. "Zostanie wyeliminowanych nawet 30 procent kierowców"

Źródło:
tvn24.pl, PAP

Urząd Ochrony Konkurencji i Konsumentów wszczął postępowanie przeciwko spółce Jura Poland oraz właścicielom sklepów RTV Euro AGD, Media Markt i Media Expert - podał UOKiK w komunikacie. Dodał, że pojawiło się podejrzenie, iż ceny ekspresów Jura mogły być ustalane w wyniku zmowy.

UOKiK wszczyna postępowanie przeciwko wielkim sieciom

UOKiK wszczyna postępowanie przeciwko wielkim sieciom

Źródło:
PAP

Ile włożyć do koperty z okazji pierwszej komunii świętej? To pytanie pojawia się wśród Polaków od lat na przełomie kwietnia i maja, kiedy młodzi członkowie ich rodzin przystępują do wspomnianego sakramentu. Odpowiedź brzmi: "to zależy", między innymi od tego, jaki jest stopień naszego pokrewieństwa z dzieckiem. Rodzice, chrzestni, dziadkowie czy wujkowie - w każdym z tych przypadków kwoty mogą być nieco inne.

Pierwsza komunia święta. Ile włożyć do koperty?

Pierwsza komunia święta. Ile włożyć do koperty?

Źródło:
tvn24.pl

Szykują się podwyżki rachunków za prąd i gaz. Ze wstępnych szacunków Ministerstwa Klimatu i Środowiska wynika, że wzrosty mogą sięgnąć 29 procent za energię elektryczną i 15 procent w przypadku błękitnego paliwa. Częściowo złagodzić ma to bon energetyczny.

O ile wzrosną rachunki? Szacunki ministerstwa

O ile wzrosną rachunki? Szacunki ministerstwa

Źródło:
tvn24.pl

W Urzędzie Morskim w Szczecinie podpisano umowę na przygotowanie studium wykonalności i raportu środowiskowego dla wschodniego toru podejściowego do portu w Świnoujściu. Wartość umowy wynosi blisko 10 milionów złotych. Powstanie toru jest kluczowe dla budowy w Świnoujściu terminala obsługującego wielkie kontenerowce.

Terminal kontenerowy w Świnoujściu. Jest ważna decyzja

Terminal kontenerowy w Świnoujściu. Jest ważna decyzja

Źródło:
PAP

Ministerstwo Finansów chce opodatkować akcyzą saszetki nikotynowe i dostosować definicję wyrobów nowatorskich do zmian na rynku substytutów wyrobów tytoniowych - dowiadujemy się z uzasadnienia projektu noweli autorstwa MF.

Ministerstwo Finansów planuje opodatkować akcyzą saszetki nikotynowe

Ministerstwo Finansów planuje opodatkować akcyzą saszetki nikotynowe

Źródło:
PAP

Aż 2/3 posiadaczy postrzega koty i psy jako członków rodziny. Nic dziwnego więc, że wydają na nie dużo pieniędzy. Coraz więcej także na ubezpieczenia, chociaż świadomość, że istnieją takie oferty, rośnie bardzo powoli.

Można uniknąć znacznych kosztów. "Taka możliwość nawet nie przyszła im do głowy"

Można uniknąć znacznych kosztów. "Taka możliwość nawet nie przyszła im do głowy"

Źródło:
tvn24.pl

Internetowi oszuści podszywają się pod organizatorów loterii Blikomania - wskazał CERT Orange Polska. Wyjaśnił, że fałszywa grafika z logo Blika zamieszczona w mediach społecznościowych odsyła na stronę, która ma skłonić do wpłacenia pieniędzy w zamian za bonus.

Orange ostrzega przed fałszywym Blikiem

Orange ostrzega przed fałszywym Blikiem

Źródło:
PAP

- Nowe lotnisko centralne jest nam potrzebne. Samo Lotnisko Chopina nie zapewni nam możliwości przewozowych po 2035 roku - ocenił w rozmowie z TVN24 Maciej Lasek, pełnomocnik rządu do spraw Centralnego Portu Komunikacyjnego. Wiceminister funduszy i polityki regionalnej zapewnił, że projekt CPK jest kontynuowany, ale jest "optymalizowany, zgodnie z zaleceniami audytu". Lasek mówił też o przyszłości lotnisk w Modlinie oraz Radomiu.

Lasek: nowe lotnisko centralne jest nam potrzebne

Lasek: nowe lotnisko centralne jest nam potrzebne

Źródło:
tvn24.pl

Przedsiębiorcy mają jeszcze dwa tygodnie na rozliczenie składki zdrowotnej za 2023 rok - przypomina Zakład Ubezpieczeń Społecznych. 20 maja upływa jednocześnie termin na uiszczenie ewentualnej niedopłaty.

Ważny termin dla przedsiębiorców

Ważny termin dla przedsiębiorców

Źródło:
tvn24.pl

Jak wynika z danych opublikowanych przez Eurostat, w 2023 roku 7,1 procent obywateli Unii Europejskiej pracowało tygodniowo 49 godzin lub więcej.

Praca powyżej 49 godzin tygodniowo. Jak wypada Polska

Praca powyżej 49 godzin tygodniowo. Jak wypada Polska

Źródło:
tvn24.pl

Prezes PERN Mirosław Skowron 2 maja złożył rezygnację - podała spółka w komunikacie. Nie wskazała jednak powodów rezygnacji. PERN to operator sieci rurociągów i magazynów ropy naftowej i paliw.

Prezes PERN Mirosław Skowron złożył rezygnację

Prezes PERN Mirosław Skowron złożył rezygnację

Źródło:
PAP

Liczba bezpośrednich inwestycji zagranicznych w całej Europie spadła w minionym roku o 4 procent w porównaniu z danymi z 2022 roku - wynika z raportu EY "Atrakcyjność inwestycyjna Europy 2024". Jednocześnie Polska była jednym z krajów, które skorzystały na zmianie sytuacji gospodarczej, a liczba projektów produkcyjnych wzrosła w naszym kraju o 17 procent.

"Polska jest jednym z głównych beneficjentów". Raport o inwestycjach

"Polska jest jednym z głównych beneficjentów". Raport o inwestycjach

Źródło:
EY, tvn24.pl

Irlandia, Szwajcaria i Norwegia to kraje, które znalazły się w czołówce najnowszego Wskaźnika Bogactwa Narodów opracowanego przez Warsaw Enterprise Institute. Poza podium wypadły natomiast Stany Zjednoczone, a Polska utrzymała pozycję z ubiegłego roku. Jak wynika z zestawienia mamy całkiem spory dystans do pokonania do Wielkiej Brytanii. Jak deklarował premier Donald Tusk "za pięć lat mamy być zamożniejsi od Brytyjczyków".

Oto ranking najbogatszych narodów. Jak wypada Polska?

Oto ranking najbogatszych narodów. Jak wypada Polska?

Źródło:
tvn24.pl

Prezydent podpisał ustawę o wakacjach kredytowych w 2024 roku - podała Kancelaria Prezydenta Rzeczpospolitej Polskiej.

Jest decyzja prezydenta w sprawie wakacji kredytowych

Jest decyzja prezydenta w sprawie wakacji kredytowych

Źródło:
PAP

Gazprom poinformował, że w 2023 roku odnotował pierwszą roczną stratę od ponad 20 lat - na poziomie 6,9 miliarda dolarów. Gazowy gigant odczuł gwałtowny spadek sprzedaży do Europy, która mocno ograniczyła import surowca w następstwie napaści Rosji na Ukrainę. 

Kłopoty rosyjskiego giganta. "Ogromne tąpnięcie"

Kłopoty rosyjskiego giganta. "Ogromne tąpnięcie"

Źródło:
CNN

W 2025 roku czeka nas najprawdopodobniej jedna podwyżka płacy minimalnej - wynika ze wstępnych wyliczeń Łukasza Kozłowskiego, głównego ekonomisty Federacji Przedsiębiorców Polskich. Najniższa krajowa wzrośnie o co najmniej 200 złotych brutto. Jest jednak możliwość, że podwyżka będzie większa.

Płaca minimalna w górę. Dwie kwoty na stole

Płaca minimalna w górę. Dwie kwoty na stole

Źródło:
PAP, tvn24.pl

Były prezes Orlenu i kandydat w wyborach europejskich Daniel Obajtek opublikował w mediach społecznościowych nagranie wideo z Bachorza w gminie Dynów. - To nie jest Budapeszt - mówił, nawiązując do doniesień o swoim pobycie na Węgrzech.

Daniel Obajtek odnaleziony. "To nie jest Budapeszt"

Daniel Obajtek odnaleziony. "To nie jest Budapeszt"

Źródło:
tvn24.pl

Kilka spółek Skarbu Państwa przygotowuje zawiadomienia do prokuratury dotyczące na przykład nietrafionych transakcji - poinformował Robert Kropiwnicki, wiceminister aktywów państwowych.

Spółki będą skarżyć się na byłe zarządy. "Kilka zawiadomień"

Spółki będą skarżyć się na byłe zarządy. "Kilka zawiadomień"

Źródło:
PAP

Ministerstwo Infrastruktury rozpoczęło prace nad możliwością wdrożenia Ogólnopolskiego Biletu Zintegrowanego, czyli systemu łączącego różne rodzaje transportu publicznego. Nowe rozwiązanie ma ułatwić podróże pociągiem, tramwajami, a także autobusami miejskimi.

Jeden bilet na kolej, tramwaje i autobusy. Badają, czy to się uda

Jeden bilet na kolej, tramwaje i autobusy. Badają, czy to się uda

Źródło:
PAP

Jednym z najważniejszych wydarzeń gospodarczych tego tygodnia będzie ogłoszenie decyzji w sprawie stóp procentowych w Polsce, ale też między innymi w Wielkiej Brytanii. W tym tygodniu możemy spodziewać się również rekonstrukcji rządu, a także nowych informacji dotyczących ratingu Polski. Oto kalendarz najbardziej istotnych wydarzeń najbliższych dni.

Stopy w Polsce i na świecie, rekonstrukcja rządu i ratingi. Tym będzie żyła gospodarka

Stopy w Polsce i na świecie, rekonstrukcja rządu i ratingi. Tym będzie żyła gospodarka

Źródło:
PAP