Dziura w sieci: czego się bać i jak reagować. Radzimy, co robić by nie paść ofiarą "Heartbleed"

Google wykryło błąd w zabezpieczeniach stron www
Google wykryło błąd w zabezpieczeniach stron www
TVN24 Biznes i Świat
Google wykryło błąd w zabezpieczeniach stron wwwTVN24 Biznes i Świat

Czy w związku z wykryciem luki w zabezpieczeniach - "Heartbleed" - powinniśmy obawiać się o bezpieczeństwo naszych pieniędzy w banku? Największe polskie banki uspokajają, w korespondencji z tvn24bis.pl, że problem nie dotyczy ich klientów. Dziś w TVN24 Biznes i Świat wyjaśnimy jak uchronić swoje konta przed atakiem i nie dać się okraść.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń podkreślał w TVN24 Biznes i Świat, że problem z bezpieczeństwem polega dziś na tym, że "dane, których używaliśmy do połączenia się z takim serwisem mogły zostać przejęte przez cyberprzestępców, którzy włamali się do serwera i stamtąd wykradli dane". - Jednak prawdopodobieństwo tego, że padniemy ofiarą cyberataku jest niewielkie - zaznaczył ekspert.

- Dziś cały świat zajmujący się bezpieczeństwem w sieci wziął się do roboty i łata te serwery. Ile z nich jest załatanych, ilu to dotyczyło tego dokładnie nie wiemy. Dziś wiemy, że ta słabość systemowa istnieje mniej więcej od dwóch lat - dodał Maj.

Ekspert radził, aby dla własnego spokoju zmienić hasło do serwisu bankowego. - Jeśli logowałem się do banku w momencie, gdy serwis bankowy był podatny na atak i ktoś przejął te dane, to nasze hasło jest skompromitowane. Najbezpieczniejsze zachowanie to zawsze zmiana hasła. To bym w obecnej sytuacji proponował. Na dzień dzisiejszy kanał komunikacji z bankami jest bezpieczny - podkreślił Maj.

Maciej Ziarek, specjalista ds. bezpieczeństwa IT w Kaspersky Lab Polska podkreślał na antenie TVN24 Biznes i Świat, że należy jak najszybciej zmienić swoje hasła do stron internetowych, ponieważ stare mogą już być w rękach cyberprzestępców. Dodał, że hasła których używamy powinny być jak najbardziej skomplikowane.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieci
Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieciTVN24 Biznes i Świat

- Dobre i skomplikowane hasło powinno zawierać co najmniej osiem znaków, w tym małe i duże litery, znaki specjalne i cyfry. Można też posłużyć się trikiem, np. zamieniać literkę "e" na liczbę "3" albo literkę "b" na liczbę "8". W ten sposób proste hasło może stać się skomplikowane.

Przygotowani

Ziarek: Jak najszybciej zmieńmy swoje hasła
Ziarek: Jak najszybciej zmieńmy swoje hasłaTVN24 Biznes i Świat

O sprawę bezpieczeństwa dla klientów zapytaliśmy w czwartek wieczorem banki PKO BP i Multibank. Kierownik Zespołu Prasowego PKO Banku Polskiego Edyta Turkiewicz podkreśliła, że "opisany problem luki w zabezpieczeniach OpenSSL, nazwany Heartbleed, nie dotyczy serwisów bankowości elektronicznej PKO Banku Polskiego, a tym samym naszych klientów". "Systemy teleinformatyczne Banku są profesjonalnie zabezpieczone i nie są podatne na ten atak" - podkreśliła Turkiewicz.

Z kolei rzecznik prasowy MultiBanku Krzysztof Olszewski zaznaczył, że Multibank "korzysta z innej, bezpiecznej wersji oprogramowania". " Nasi klienci w ogóle nie muszą się niczego obawiać i nie muszą zmieniać swoich haseł" - podkreślił Olszewski.

Dziura i zamieszanie

Jak pisaliśmy, "Heartbleed", czyli "krwawienie z serca" - to termin, którym eksperci Google nazwali poważny błąd, który wykryli w systemie zabezpieczeń stron internetowych. Problem istnieje od dwóch lat, jednak wiadomo o nim od niedawna. Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest teoretycznie bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu. Teoretycznie transmisja danych na takiej stronie powinna być bezpieczna.

W związku z nagłośnieniem usterki zagrożenie atakiem hakerów jest bardzo wysokie - ostrzegają eksperci.

Autorzy serwisu "Niebezpiecznik" podkreślają jednak, że błąd pozwala nie tylko na wykradanie danych ukrytych na zaszyfrowanych stronach. - Warto jednak podkreślić, że atak działa także “w drugą stronę”, jeśli wejdziecie na złośliwą stronę WWW, jej właściciel będzie mógł wykradać dane z pamięci waszych urządzeń, komputerów i telefonów komórkowych - można przeczytać w serwisie. Najbardziej zagrożeni na ataki są właściciele urządzeń działających na systemie Android.

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury. Inne zapewniają, że ich systemy były szczelne.

Google wprowadziło już poprawki w swoich podstawowych usługach takich jak Google Search, Gmail, YouTube, Wallet i Play. Google Chrome nie było "dziurawe".

Autor: mn//gry / Źródło: tvn24bis.pl, TVN24 BiS

Źródło zdjęcia głównego: Shutterstock | sxc.hu

Pozostałe wiadomości

Ministerstwo Infrastruktury pracuje nad zapewnieniem Polakom darmowego dostępu do wody pitnej. W grę wchodzi też rozwiązanie "za przysłowiową złotówkę" - powiedział w czwartek w sejmie wiceminister infrastruktury Przemysław Koperski. Dodał, że za darmo lub za 1 zł ma być dostępne pierwsze 1000 litrów wody miesięcznie.

Woda za darmo? Resort szykuje rewolucyjne rozwiązanie

Woda za darmo? Resort szykuje rewolucyjne rozwiązanie

Źródło:
PAP

Chciałbym, aby rozwiązanie, dotyczące składki zdrowotnej, zostało wypracowane w ciągu kilku najbliższych tygodni. Naprawdę nie ma na co czekać - powiedział w programie "Jeden na Jeden" na antenie TVN24 minister finansów Andrzej Domański. Dodał, że chciałby, aby nowa składka zdrowotna weszła w życie od 1 stycznia 2025 roku.

Minister finansów o składce zdrowotnej: naprawdę nie ma na co czekać

Minister finansów o składce zdrowotnej: naprawdę nie ma na co czekać

Źródło:
TVN24

Składka zdrowotna to kolejna kwestia, co do której pojawiły się rozbieżności w koalicji. Trwają dyskusje nad zmianami, które miałyby wejść w życie od początku przyszłego roku. Czego można się spodziewać? Poniżej przedstawiamy propozycje koalicjantów.

Zmiany w składce zdrowotnej. Propozycje koalicjantów

Zmiany w składce zdrowotnej. Propozycje koalicjantów

Źródło:
PAP, tvn24.pl

Z renty wdowiej ma skorzystać około dwa miliony osób - wynika za szacunków, które znalazły się w stanowisku rządu obywatelskiego projektu o rencie wdowiej.

Ile osób skorzysta z renty wdowiej? Rząd podał szacunki

Ile osób skorzysta z renty wdowiej? Rząd podał szacunki

Źródło:
PAP

W czwartek w Sejmie trwa debata nad wykonaniem budżetu w 2023 roku. Prezes Najwyższej Izby Kontroli Marian Banaś krytycznie ocenił finansowanie zadań publicznych poza budżetem za pośrednictwem funduszy w BGK. - W 2023 roku przy pomocy funduszy sfinansowano zadania na kwotę ponad 130 miliardów złotych, co stanowiło 20 procent wydatków budżetu państwa i blisko 4 procent produktu krajowego brutto.

NIK krytycznie o finansowaniu zadań publicznych poza budżetem

Źródło:
PAP

Sąd Rejonowy w Warszawie otworzył postępowanie restrukturyzacyjne PKP Cargo - poinformował w czwartek przewoźnik kolejowy. W środę zarząd spółki zdecydował o przeprowadzeniu zwolnień grupowych przez zakłady i centralę PKP Cargo.

Sąd otworzył postępowanie restrukturyzacyjne PKP Cargo

Sąd otworzył postępowanie restrukturyzacyjne PKP Cargo

Źródło:
PAP, PKP Cargo

Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT NASK ostrzega przed kampanią, w której oszuści atakują osoby posiadające konta w serwisie firmy Apple. Jak czytamy w komunikacie, przestępcy rozsyłają wiadomości e-mail z informacją o zablokowaniu konta użytkownika serwisu Apple. Powodem ma być rzekomo nieudana próba logowania.

Atak na użytkowników urządzeń firmy Apple

Atak na użytkowników urządzeń firmy Apple

Źródło:
tvn24.pl

Burmistrz Barcelony zapowiedział podniesienie podatku nakładanego na turystów, którzy przybywają do miasta na statku wycieczkowym i spędzają w stolicy Katalonii mniej niż 12 godzin. Chodzi o to, by miasto nie zamieniło się w "park tematyczny", w którym próżno szukać lokalnych mieszkańców, a całość populacji stanowią turyści.

Barcelona wprowadzi kolejne obostrzenia dla turystów

Barcelona wprowadzi kolejne obostrzenia dla turystów

Źródło:
PAP

Komisja Nadzoru Finansowego jednogłośnie stwierdziła brak jakichkolwiek podstaw do zgłoszenia sprzeciwu wobec nabycia akcji VeloBanku przez podmiot należący do Grupy Cerberus - przekazała KNF w oficjalnym komunikacie. VeloBank powstał w wyniku przymusowej restrukturyzacji Getin Noble Banku.

VeloBank zmienia właściciela. KNF nie zgłosiła sprzeciwu

VeloBank zmienia właściciela. KNF nie zgłosiła sprzeciwu

Źródło:
PAP

Ministerstwo Cyfryzacji skierowało do konsultacji projekt rozporządzenia, zgodnie z którym wskazane typy urządzeń elektronicznych mają mieć gniazda typu USB C do ładowania. To implementacja unijnej dyrektywy. Resort chce, by rozporządzenie weszło w życie 28 grudnia 2024 roku z wyjątkiem laptopów, dla których wprowadzenie systemu ładowania USB-C ma wejść w życie 28 kwietnia 2026.

Jedna ładowarka do kilku urządzeń. Padły terminy

Jedna ładowarka do kilku urządzeń. Padły terminy

Źródło:
PAP

Akcjonariusze PGE nie udzielili siedmiorgu byłym członkom zarządu absolutorium za 2023 rok. Absolutorium udzielono natomiast trojgu byłym członkom rady nadzorczej spółki.

Były zarząd PGE bez absolutorium

Były zarząd PGE bez absolutorium

Źródło:
PAP

Trwają analizy nad wprowadzeniem czterodniowego tygodnia pracy - przekazał Główny Inspektor Pracy Marcin Stanecki. Wyjaśnił, że Centralny Instytut Ochrony Pracy ma przez rok badać, jak wprowadzenie tego rozwiązania wpłynie na wypadkowość w miejscu pracy i stan zdrowia pracownika.

Czterodniowy tydzień pracy w Polsce? "Trwają poważne analizy"

Czterodniowy tydzień pracy w Polsce? "Trwają poważne analizy"

Źródło:
PAP

Wycofanie z obrotu i zakaz wprowadzenia do obrotu wszystkich serii produktu Qutiro - taką decyzję podjął Główny Inspektorat Farmaceutyczny (GIF). W decyzji wskazano, że lek może stwarzać "realne zagrożenie dla zdrowia lub życia pacjentów". 

Lek wycofany z obrotu. "Realne zagrożenie zdrowia lub życia"

Lek wycofany z obrotu. "Realne zagrożenie zdrowia lub życia"

Źródło:
tvn24.pl

- Dzisiaj nie ma przestrzeni na podniesienie wieku emerytalnego - mówi w czwartkowym wydaniu "Dziennika Gazety Prawnej" prezes ZUS Zbigniew Derdziuk. Wcześniej Ministerstwo Rodziny, Pracy i Polityki Społecznej w odpowiedzi na pytania redakcji biznesowej tvn24.pl przekazało, że nie prowadzi obecnie prac mających podwyższyć wiek emerytalny czy też nad zrównaniem go dla kobiet i mężczyzn.

Co dalej z wiekiem emerytalnym? Prezes ZUS odpowiada

Co dalej z wiekiem emerytalnym? Prezes ZUS odpowiada

Źródło:
PAP

Boeing przyznał się do składania fałszywych oświadczeń przed organami państwowymi, które dotyczyły modeli samolotu 737 Max - podaje Reuters. Maszyny te uczestniczyły w dwóch katastrofach Boeinga 737 MAX w latach 2018 i 2019. Amerykański koncern ma zapłacić grzywnę w łącznej wysokości 487,2 miliona dolarów.

Boeing przyznaje się do winy w sprawie modeli 737 Max  

Boeing przyznaje się do winy w sprawie modeli 737 Max  

Źródło:
PAP

Według prognoz Ministerstwa Finansów w 2027 roku, po wprowadzeniu zmian w akcyzie, za paczkę papierosów trzeba będzie zapłacić około 26-27 złotych - przekazał w środę wiceszef resortu Jarosław Neneman. Resort zamierza również pobierać 40-złotową opłatę od e-papierosów.

Tyle mają kosztować papierosy. Resort finansów szykuje zmiany w akcyzie

Tyle mają kosztować papierosy. Resort finansów szykuje zmiany w akcyzie

Źródło:
PAP

Resort infrastruktury rozważa podwyższenie opłat za wydanie prawa jazdy; rozpatrywane jest podniesienie tej opłaty o 47 -50 procent dla krajowego prawa jazdy, a dla międzynarodowego - o 35 złotych - poinformowała w środę dyrektor Departamentu Transportu Drogowego Ministerstwa Infrastruktury Renata Rychter.

Opłaty za wydanie prawa jazdy mogą pójść w górę. Są kwoty

Opłaty za wydanie prawa jazdy mogą pójść w górę. Są kwoty

Źródło:
PAP

Senat przyjął z poprawkami ustawę o zmianie ustawy o prawie autorskim i prawach pokrewnych. Zgodnie z przyjętymi poprawkami to prezes Urzędu Komunikacji Elektronicznej będzie mediatorem w sporach między wydawcami a big techami. Wcześniej wydawcy i redakcje apelowały, by wyższa izba zmieniła uchwalone w Sejmie niekorzystne przepisy tak, by łatwiej było negocjować z platformami cyfrowymi.

Zmiany w prawie autorskim. Jest decyzja Senatu

Zmiany w prawie autorskim. Jest decyzja Senatu

Źródło:
PAP

Lokalne władze poprosiły mieszkańców wyspy Santorini w Grecji o ograniczenie przemieszczania się. To ze względu na bardzo duży napływ turystów. Tylko jednego dnia - we wtorek - na zamieszkaną przez około 15 tysięcy osób wyspę przypłynęło 11 tysięcy gości.

Wyspa dla turystów, dla mieszkańców lockdown. W sieci słowa oburzenia

Wyspa dla turystów, dla mieszkańców lockdown. W sieci słowa oburzenia

Źródło:
PAP

Grupa Jeronimo Martins, właściciel między innymi sklepów Biedronka, miała w drugim kwartale 2024 roku 156 milionów euro zysku netto wobec 217 milionów euro zysku rok wcześniej - podała spółka w raporcie.

Właściciel Biedronki pokazał wyniki. Zysk w dół

Właściciel Biedronki pokazał wyniki. Zysk w dół

Źródło:
PAP

Premier Donald Tusk powiedział w środę, że będzie rozmawiał z wicepremierem Władysławem Kosiniakiem-Kamyszem o Funduszu Kościelnym, bo nie widzi "jakiegoś dynamicznego procesu" w tej sprawie, a "wiadomo, że ten sposób finansowania Kościoła nie jest najlepszy".

Co z likwidacją Funduszu Kościelnego? Zapowiedź premiera

Co z likwidacją Funduszu Kościelnego? Zapowiedź premiera

Źródło:
PAP