Dziura w sieci: czego się bać i jak reagować. Radzimy, co robić by nie paść ofiarą "Heartbleed"

Google wykryło błąd w zabezpieczeniach stron www
Google wykryło błąd w zabezpieczeniach stron www
TVN24 Biznes i Świat
Google wykryło błąd w zabezpieczeniach stron wwwTVN24 Biznes i Świat

Czy w związku z wykryciem luki w zabezpieczeniach - "Heartbleed" - powinniśmy obawiać się o bezpieczeństwo naszych pieniędzy w banku? Największe polskie banki uspokajają, w korespondencji z tvn24bis.pl, że problem nie dotyczy ich klientów. Dziś w TVN24 Biznes i Świat wyjaśnimy jak uchronić swoje konta przed atakiem i nie dać się okraść.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń podkreślał w TVN24 Biznes i Świat, że problem z bezpieczeństwem polega dziś na tym, że "dane, których używaliśmy do połączenia się z takim serwisem mogły zostać przejęte przez cyberprzestępców, którzy włamali się do serwera i stamtąd wykradli dane". - Jednak prawdopodobieństwo tego, że padniemy ofiarą cyberataku jest niewielkie - zaznaczył ekspert.

- Dziś cały świat zajmujący się bezpieczeństwem w sieci wziął się do roboty i łata te serwery. Ile z nich jest załatanych, ilu to dotyczyło tego dokładnie nie wiemy. Dziś wiemy, że ta słabość systemowa istnieje mniej więcej od dwóch lat - dodał Maj.

Ekspert radził, aby dla własnego spokoju zmienić hasło do serwisu bankowego. - Jeśli logowałem się do banku w momencie, gdy serwis bankowy był podatny na atak i ktoś przejął te dane, to nasze hasło jest skompromitowane. Najbezpieczniejsze zachowanie to zawsze zmiana hasła. To bym w obecnej sytuacji proponował. Na dzień dzisiejszy kanał komunikacji z bankami jest bezpieczny - podkreślił Maj.

Maciej Ziarek, specjalista ds. bezpieczeństwa IT w Kaspersky Lab Polska podkreślał na antenie TVN24 Biznes i Świat, że należy jak najszybciej zmienić swoje hasła do stron internetowych, ponieważ stare mogą już być w rękach cyberprzestępców. Dodał, że hasła których używamy powinny być jak najbardziej skomplikowane.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieci
Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieciTVN24 Biznes i Świat

- Dobre i skomplikowane hasło powinno zawierać co najmniej osiem znaków, w tym małe i duże litery, znaki specjalne i cyfry. Można też posłużyć się trikiem, np. zamieniać literkę "e" na liczbę "3" albo literkę "b" na liczbę "8". W ten sposób proste hasło może stać się skomplikowane.

Przygotowani

Ziarek: Jak najszybciej zmieńmy swoje hasła
Ziarek: Jak najszybciej zmieńmy swoje hasłaTVN24 Biznes i Świat

O sprawę bezpieczeństwa dla klientów zapytaliśmy w czwartek wieczorem banki PKO BP i Multibank. Kierownik Zespołu Prasowego PKO Banku Polskiego Edyta Turkiewicz podkreśliła, że "opisany problem luki w zabezpieczeniach OpenSSL, nazwany Heartbleed, nie dotyczy serwisów bankowości elektronicznej PKO Banku Polskiego, a tym samym naszych klientów". "Systemy teleinformatyczne Banku są profesjonalnie zabezpieczone i nie są podatne na ten atak" - podkreśliła Turkiewicz.

Z kolei rzecznik prasowy MultiBanku Krzysztof Olszewski zaznaczył, że Multibank "korzysta z innej, bezpiecznej wersji oprogramowania". " Nasi klienci w ogóle nie muszą się niczego obawiać i nie muszą zmieniać swoich haseł" - podkreślił Olszewski.

Dziura i zamieszanie

Jak pisaliśmy, "Heartbleed", czyli "krwawienie z serca" - to termin, którym eksperci Google nazwali poważny błąd, który wykryli w systemie zabezpieczeń stron internetowych. Problem istnieje od dwóch lat, jednak wiadomo o nim od niedawna. Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest teoretycznie bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu. Teoretycznie transmisja danych na takiej stronie powinna być bezpieczna.

W związku z nagłośnieniem usterki zagrożenie atakiem hakerów jest bardzo wysokie - ostrzegają eksperci.

Autorzy serwisu "Niebezpiecznik" podkreślają jednak, że błąd pozwala nie tylko na wykradanie danych ukrytych na zaszyfrowanych stronach. - Warto jednak podkreślić, że atak działa także “w drugą stronę”, jeśli wejdziecie na złośliwą stronę WWW, jej właściciel będzie mógł wykradać dane z pamięci waszych urządzeń, komputerów i telefonów komórkowych - można przeczytać w serwisie. Najbardziej zagrożeni na ataki są właściciele urządzeń działających na systemie Android.

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury. Inne zapewniają, że ich systemy były szczelne.

Google wprowadziło już poprawki w swoich podstawowych usługach takich jak Google Search, Gmail, YouTube, Wallet i Play. Google Chrome nie było "dziurawe".

Autor: mn//gry / Źródło: tvn24bis.pl, TVN24 BiS

Źródło zdjęcia głównego: Shutterstock | sxc.hu

Pozostałe wiadomości

Inflacja w lipcu 2025 roku wyniosła 3,1 procent rok do roku - wynika z tak zwanego wstępnego szacunku Głównego Urzędu Statystycznego. W porównaniu z poprzednim miesiącem ceny wzrosły o 0,3 procent.

Wzrost cen w Polsce. Są nowe dane

Wzrost cen w Polsce. Są nowe dane

Źródło:
tvn24.pl, PAP

Musimy położyć na stole kwestię kwoty wolnej od podatku - powiedział w programie "Jeden na Jeden" na antenie TVN24 Ryszard Petru, poseł Polski 2050. Polityk mówił też o składce zdrowotnej. - Jeżeli nic nie zrobimy, to ona wzrośnie w przyszłym roku - przekonywał.

Petru o składce zdrowotnej. "Będzie to nasza wina"

Petru o składce zdrowotnej. "Będzie to nasza wina"

Źródło:
TVN24

Koszty ceł ponoszone przez koncern motoryzacyjny Ford sięgną w 2025 roku około dwóch miliardów dolarów - poinformowała spółka. To więcej, niż zakładano wcześniej, mimo że większość produkcji Forda odbywa się na terenie Stanów Zjednoczonych.

Cła Trumpa uderzają w giganta. Potężny rachunek

Cła Trumpa uderzają w giganta. Potężny rachunek

Źródło:
BBC

Propozycja dokładania nowych środków jest atrakcyjna z punktu widzenia beneficjentów, jednak jej realizacja wiąże się z koniecznością znalezienia źródeł finansowania, co oznacza zwiększenie zadłużenia - powiedział prezes Zakładu Ubezpieczeń Społecznych Zbigniew Derdziuk, komentując pomysł prezydenta elekta Karola Nawrockiego dotyczący waloryzacji emerytur.

"I to jest fair rozwiązanie". Ważny głos w sprawie propozycji Nawrockiego

"I to jest fair rozwiązanie". Ważny głos w sprawie propozycji Nawrockiego

Źródło:
PAP

Maciej Berek, minister nadzoru nad wdrażaniem polityki rządu, poinformował, że niedługo zostanie przedstawiona nowa koncepcja zmiany podatku Belki. Podatek nie będzie zlikwidowany, ale ma być "inaczej wyskalowany.

"Inaczej wyskalowany". Minister o zmianach w podatku

"Inaczej wyskalowany". Minister o zmianach w podatku

Źródło:
PAP

- Na pewno na rok 2026 tego nie będzie - powiedział w programie "Fakty po Faktach" w TVN24 premier Donald Tusk o podniesieniu kwoty wolnej od podatku. Podwyżka kwoty wolnej była jednym ze "stu konkretów" KO w kampanii z 2023 roku. - Pracujemy na tym - zapewnił szef rządu.

Kiedy podwyżka kwoty wolnej od podatku? Premier stawia sprawę jasno

Kiedy podwyżka kwoty wolnej od podatku? Premier stawia sprawę jasno

Źródło:
TVN24

- Inflacja w Polsce w lipcu prawdopodobnie spadnie w okolice 3 procent, a w sierpniu "będzie z dwójką z przodu" - poinformował premier Donald Tusk w programie "Fakty po Faktach" w TVN24.

Tusk: to jest kwestia poufna, ale domyślam się

Tusk: to jest kwestia poufna, ale domyślam się

Źródło:
tvn24.pl

Stopy procentowe w USA pozostały na dotychczasowym poziomie. Taką decyzję podjął Komitet do spraw Operacji na Otwartym Rynku (FOMC) działający przy amerykańskim banku centralnym. Stało się tak pomimo trwającej od kilku miesięcy presji ze strony Donald Trumpa.

Presja Trumpa nie pomogła. Jest decyzja w sprawie stóp procentowych

Presja Trumpa nie pomogła. Jest decyzja w sprawie stóp procentowych

Źródło:
PAP

Rezerwują bilety, tygodniami planują wymarzony wyjazd, a na lotnisku przy bramkach słyszą, że nie polecą - bo brakuje miejsc. Spędzający sen z powiek urlopowiczom overbooking to stała i całkowicie legalna praktyka linii lotniczych. Pasażer może liczyć na odszkodowanie, czasem też na dodatkowe świadczenia, ale nie zawsze rekompensuje to wydatki i stracony urlop. Eksperci nie mają złudzeń: overbooking to pewne ryzyko, ale jest sposób, by je ograniczyć.

Masz bilet, ale nie polecisz. "Tacy pasażerowie są wygodniejsi do usunięcia"

Masz bilet, ale nie polecisz. "Tacy pasażerowie są wygodniejsi do usunięcia"

Źródło:
TVN24+

Koniec z limitem 100 mililitrów płynów w bagażu podręcznym na lotniskach, które używają określonego typu skanera - taką informację przekazała rzeczniczka Komisji Europejskiej Anna Kaisa Itkonen. W Polsce mają je lotniska w Lublinie i Poznaniu.

Rewolucja w podróżach, ale tylko na niektórych lotniskach

Rewolucja w podróżach, ale tylko na niektórych lotniskach

Źródło:
PAP

Prezydent USA Donald Trump poinformował w środę, że nałoży 25-procentowe cła na towary z Indii i nieokreśloną "karę" za kupowanie rosyjskiej ropy naftowej. Zapowiedział też, że nie opóźni terminu wejścia w życie wyższych ceł dla większości krajów.

Trump nałoży cła na "przyjaciół"

Trump nałoży cła na "przyjaciół"

Źródło:
PAP

Banki będą musiały sprawdzać w bazie PESEL, czy ich klient żyje, jeśli przez pięć lat jego konto będzie nieaktywne. Nowelę Prawa bankowego w tej sprawie przyjęła senacka Komisja Budżetu i Finansów Publicznych. Teraz trafi ona na posiedzenie plenarne izby wyższej parlamentu.

Będą sprawdzać, czy klient żyje. Zielone światło z komisji

Będą sprawdzać, czy klient żyje. Zielone światło z komisji

Źródło:
PAP

"Zatrzymajmy CYFROWY DZIKI ZACHÓD" - napisał na platformie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. Wyraził w ten sposób swój sprzeciw wobec współpracy Poczty Polskiej z chińską platformą zakupową Temu. Poczta broni się, że Temu działa legalnie i jest zarejestrowana w Unii Europejskiej.

Wicepremier krytykuje Pocztę Polską za współpracę z Chińczykami

Wicepremier krytykuje Pocztę Polską za współpracę z Chińczykami

Źródło:
PAP

W związku z nadchodzącym rokiem szkolnym sieci takie jak Biedronka, Lidl, Auchan, Kaufland i Żabka ogłosiły specjalne promocje. Rabaty, zniżki i vouchery pozwolą zaoszczędzić na zakupach nawet do 300 złotych - wynika z informacji przekazanych przez sieci.

300 plus. Szkolne promocje w sieciach

300 plus. Szkolne promocje w sieciach

Źródło:
tvn24.pl

Może wzrosnąć liczba osób bez pracy - wynika ze Wskaźnika Rynku Pracy, który ma z wyprzedzeniem informować o przyszłych zmianach wielkości bezrobocia. Sytuacja na rynku pracy staje się coraz trudniejsza - pracodawcy nie kwapią się z zatrudnianiem nowych osób, a ofert pracy jest dużo mniej.

Ciemne chmury nad rynkiem. "Liczba ofert spadła"

Ciemne chmury nad rynkiem. "Liczba ofert spadła"

Źródło:
PAP

W celu zwiększenia bezpieczeństwa granic Unii Europejskiej 12 października zostanie uruchomiony cyfrowy system rejestrujący wjazdy i wyjazdy osób z krajów trzecich. System ten pozwoli na odejście od stempli w paszportach.

Ten system ma zastąpić stemplowanie paszportów

Ten system ma zastąpić stemplowanie paszportów

Źródło:
PAP

Aż 126,7 miliardów euro mają wynieść wydatki Niemiec na inwestycje w 2026 roku. Ta rekordowa kwota została zawarta w projekcie budżetu oraz kilkuletnim planie finansowym, które zostały przyjęte przez niemiecki rząd w środę.

Niemcy planują rekordowe wydatki

Niemcy planują rekordowe wydatki

Źródło:
PAP

Nie da się ukryć, że ceny wzrosły odkąd Chorwacja przyjęła euro. Ale nawet ten minus nie przeważa szali, gdy weźmiemy pod uwagę korzyści z wejścia do strefy, na których wiele osób zyskało - pisze portal Politico.

Przyjęli euro i radzą. "Wiele osób pamięta, jak to wyglądało"

Przyjęli euro i radzą. "Wiele osób pamięta, jak to wyglądało"

Źródło:
Politico

W środę sąd apelacyjny podjął decyzję o odroczeniu do 29 sierpnia wydania wyroku w sprawie pozwu grupowego blisko 200 klientów Amber Gold. W 2022 roku sąd pierwszej instancji zadecydował o przyznaniu im żądanych kwot. Obecnie, łącznie z odsetkami, chodzi o kwotę co najmniej 25 milionów złotych.

Sąd nie zdecydował w sprawie Amber Gold 

Sąd nie zdecydował w sprawie Amber Gold 

Źródło:
PAP

Ochrona belgijskiej rodziny królewskiej w 2023 roku kosztowała blisko 21 milionów euro - poinformowała agencja Belga. To średnio 57 tysięcy euro dziennie. Dane wywołały kontrowersje wśród polityków i krytyczną reakcję związków zawodowych.

57 tysięcy euro dziennie. Krytyka wydatków na rodzinę królewską

57 tysięcy euro dziennie. Krytyka wydatków na rodzinę królewską

Źródło:
PAP

Australia rozszerzyła zakaz korzystania z mediów społecznościowych przez nastolatków na platformę YouTube. Decyzję podjęto po badaniu australijskiego regulatora internetu, które wykazało, że niemal co trzeci nieletni napotkał w serwisie szkodliwe treści.

YouTube nie dla nastolatków. Władze rozszerzają zakaz

YouTube nie dla nastolatków. Władze rozszerzają zakaz

Źródło:
Reuters

Amerykańska Agencja Ochrony Środowiska (EPA) poinformowała o wycofaniu się z dotychczasowego stanowiska, które uznawało zmiany klimatu za zagrożenie dla zdrowia publicznego oraz wskazywało spaliny samochodowe jako istotny czynnik tych zmian. Decyzje te stanowiły dotychczas podstawę dla większości regulacji mających na celu między innymi ograniczenie emisji spalin i gazów cieplarnianych.

USA rezygnują z regulacji klimatycznych. Historyczna deregulacja

USA rezygnują z regulacji klimatycznych. Historyczna deregulacja

Źródło:
PAP

Spółka odzieżowa LPP zgodnie z ugodą z Komisją Nadzoru Finansowego zapłaci karę w wysokości 1,8 miliona złotych za rzekome opóźnienie w ujawnieniu informacji o sprzedaży rosyjskiej spółki. Firma podkreśla, że przyjęcie ugody nie oznacza przyznania się do błędu, a wynika z chęci szybkiego zakończenia sprawy w trosce o dobro inwestorów. Dzięki specjalnemu układowi, KNF znacząco złagodziła sankcje.

Polski lider odzieżowy porozumiał się z nadzorcą rynku. Zapłaci karę, ale niższą

Polski lider odzieżowy porozumiał się z nadzorcą rynku. Zapłaci karę, ale niższą

Źródło:
PAP, tvn24.pl