Dziura w sieci: czego się bać i jak reagować. Radzimy, co robić by nie paść ofiarą "Heartbleed"

Google wykryło błąd w zabezpieczeniach stron www
Google wykryło błąd w zabezpieczeniach stron www
TVN24 Biznes i Świat
Google wykryło błąd w zabezpieczeniach stron wwwTVN24 Biznes i Świat

Czy w związku z wykryciem luki w zabezpieczeniach - "Heartbleed" - powinniśmy obawiać się o bezpieczeństwo naszych pieniędzy w banku? Największe polskie banki uspokajają, w korespondencji z tvn24bis.pl, że problem nie dotyczy ich klientów. Dziś w TVN24 Biznes i Świat wyjaśnimy jak uchronić swoje konta przed atakiem i nie dać się okraść.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń podkreślał w TVN24 Biznes i Świat, że problem z bezpieczeństwem polega dziś na tym, że "dane, których używaliśmy do połączenia się z takim serwisem mogły zostać przejęte przez cyberprzestępców, którzy włamali się do serwera i stamtąd wykradli dane". - Jednak prawdopodobieństwo tego, że padniemy ofiarą cyberataku jest niewielkie - zaznaczył ekspert.

- Dziś cały świat zajmujący się bezpieczeństwem w sieci wziął się do roboty i łata te serwery. Ile z nich jest załatanych, ilu to dotyczyło tego dokładnie nie wiemy. Dziś wiemy, że ta słabość systemowa istnieje mniej więcej od dwóch lat - dodał Maj.

Ekspert radził, aby dla własnego spokoju zmienić hasło do serwisu bankowego. - Jeśli logowałem się do banku w momencie, gdy serwis bankowy był podatny na atak i ktoś przejął te dane, to nasze hasło jest skompromitowane. Najbezpieczniejsze zachowanie to zawsze zmiana hasła. To bym w obecnej sytuacji proponował. Na dzień dzisiejszy kanał komunikacji z bankami jest bezpieczny - podkreślił Maj.

Maciej Ziarek, specjalista ds. bezpieczeństwa IT w Kaspersky Lab Polska podkreślał na antenie TVN24 Biznes i Świat, że należy jak najszybciej zmienić swoje hasła do stron internetowych, ponieważ stare mogą już być w rękach cyberprzestępców. Dodał, że hasła których używamy powinny być jak najbardziej skomplikowane.

Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieci
Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń o bezpieczeństwie w sieciTVN24 Biznes i Świat

- Dobre i skomplikowane hasło powinno zawierać co najmniej osiem znaków, w tym małe i duże litery, znaki specjalne i cyfry. Można też posłużyć się trikiem, np. zamieniać literkę "e" na liczbę "3" albo literkę "b" na liczbę "8". W ten sposób proste hasło może stać się skomplikowane.

Przygotowani

Ziarek: Jak najszybciej zmieńmy swoje hasła
Ziarek: Jak najszybciej zmieńmy swoje hasłaTVN24 Biznes i Świat

O sprawę bezpieczeństwa dla klientów zapytaliśmy w czwartek wieczorem banki PKO BP i Multibank. Kierownik Zespołu Prasowego PKO Banku Polskiego Edyta Turkiewicz podkreśliła, że "opisany problem luki w zabezpieczeniach OpenSSL, nazwany Heartbleed, nie dotyczy serwisów bankowości elektronicznej PKO Banku Polskiego, a tym samym naszych klientów". "Systemy teleinformatyczne Banku są profesjonalnie zabezpieczone i nie są podatne na ten atak" - podkreśliła Turkiewicz.

Z kolei rzecznik prasowy MultiBanku Krzysztof Olszewski zaznaczył, że Multibank "korzysta z innej, bezpiecznej wersji oprogramowania". " Nasi klienci w ogóle nie muszą się niczego obawiać i nie muszą zmieniać swoich haseł" - podkreślił Olszewski.

Dziura i zamieszanie

Jak pisaliśmy, "Heartbleed", czyli "krwawienie z serca" - to termin, którym eksperci Google nazwali poważny błąd, który wykryli w systemie zabezpieczeń stron internetowych. Problem istnieje od dwóch lat, jednak wiadomo o nim od niedawna. Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest teoretycznie bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu. Teoretycznie transmisja danych na takiej stronie powinna być bezpieczna.

W związku z nagłośnieniem usterki zagrożenie atakiem hakerów jest bardzo wysokie - ostrzegają eksperci.

Autorzy serwisu "Niebezpiecznik" podkreślają jednak, że błąd pozwala nie tylko na wykradanie danych ukrytych na zaszyfrowanych stronach. - Warto jednak podkreślić, że atak działa także “w drugą stronę”, jeśli wejdziecie na złośliwą stronę WWW, jej właściciel będzie mógł wykradać dane z pamięci waszych urządzeń, komputerów i telefonów komórkowych - można przeczytać w serwisie. Najbardziej zagrożeni na ataki są właściciele urządzeń działających na systemie Android.

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury. Inne zapewniają, że ich systemy były szczelne.

Google wprowadziło już poprawki w swoich podstawowych usługach takich jak Google Search, Gmail, YouTube, Wallet i Play. Google Chrome nie było "dziurawe".

Autor: mn//gry / Źródło: tvn24bis.pl, TVN24 BiS

Źródło zdjęcia głównego: Shutterstock | sxc.hu

Pozostałe wiadomości

Ceny towarów i usług konsumpcyjnych w październiku wzrosły o 5 procent rok do roku, a w porównaniu z poprzednim miesiącem wzrosły o 0,3 procent - podał Główny Urząd Statystyczny.

Tak rosną ceny w Polsce. Nowe dane o inflacji

Tak rosną ceny w Polsce. Nowe dane o inflacji

Źródło:
PAP

Wykryto salmonellę w jednej z partii jaj "Kurza Paczka" - ostrzegł Główny Inspektorat Sanitarny (GIS). Dodał, że spożycie produktu zanieczyszczonego pałeczkami Salmonella wiąże się z ryzykiem zatrucia pokarmowego.

Salmonella w partii jaj. Ostrzeżenie

Salmonella w partii jaj. Ostrzeżenie

Źródło:
PAP

Od soboty wszystkie stacje paliw zobowiązane będą do sprzedaży zimowego oleju napędowego. To coroczna procedura regulowana rozporządzeniem ministra klimatu i środowiska. Polskie przepisy określają także parametry, jakie muszą spełniać paliwa zimowe, przejściowe, a także letnie.

Od soboty nowe paliwo na stacjach

Od soboty nowe paliwo na stacjach

Źródło:
tvn24.pl, PAP, Lotos

Platforma społecznościowa Bluesky podała, że zyskała ponad milion użytkowników w ciągu dnia. Według agencji AFP wielu internautów rezygnuje w ostatnim czasie z korzystania z należącego do Elona Muska serwisu X (dawniej Twitter).

Bluesky zyskuje na popularności. Rośnie konkurencja dla X

Bluesky zyskuje na popularności. Rośnie konkurencja dla X

Źródło:
PAP

Komisja Europejska podwyższyła w piątek prognozy wzrostu PKB dla Polski. W 2024 roku ma to być 3 procent a w 2025 roku - 3,6 procent. Wcześniejsze, wiosenne szacunki mówiły o wzroście na poziomie 2,8 procent w tym roku i 3,4 procent w roku przyszłym.

Komisja Europejska zmienia prognozy dla Polski

Komisja Europejska zmienia prognozy dla Polski

Źródło:
PAP

PKO BP, Pekao, Santander, ING - między innymi te banki zapowiedziały utrudnienia w najbliższych dniach. W związku z pracami serwisowymi mogą pojawić się kłopoty z aplikacją, płatnościami czy korzystaniem z kart.

Bankomaty, aplikacje, blik. Utrudnienia w największych bankach w najbliższych dniach

Bankomaty, aplikacje, blik. Utrudnienia w największych bankach w najbliższych dniach

Źródło:
tvn24.pl

Komisja Europejska zatwierdziła, na podstawie unijnych przepisów dotyczących pomocy państwa, plany Polski przekazania rekompensaty Poczcie Polskiej za jej obowiązek świadczenia powszechnych usług pocztowych w latach 2021–2025. Chodzi o 865 milionów euro.

Poczta Polska otrzyma 865 milionów euro. Jest zgoda Brukseli

Poczta Polska otrzyma 865 milionów euro. Jest zgoda Brukseli

Źródło:
PAP

W ostatnich tygodniach w Polsce doszło do kilku zatruć, także śmiertelnych, wynikających z nieprawidłowego zastosowania środków do zwalczania gryzoni. W piątek apel w tej sprawie opublikował Główny Inspektor Sanitarny.

Ważny apel w sprawie środków do zwalczania gryzoni

Ważny apel w sprawie środków do zwalczania gryzoni

Źródło:
tvn24.pl

Zrobiliśmy pierwszy krok. Tym pierwszym krokiem, mówiąc w uproszczeniu, była rezygnacja ze składki zdrowotnej od aktywów trwałych, teraz czas na kolejne kroki. Krokiem numer dwa będzie obniżenie minimalnej składki zdrowotnej, która w tej chwili jest płacona od stu procent minimalnego wynagrodzenia. Obniżymy to do 75 procent - powiedział w rozmowie z Agatą Adamek, w programie "Jeden na Jeden", minister finansów Andrzej Domański.

Co ze składką zdrowotną? Minister finansów o "kroku numer dwa"

Co ze składką zdrowotną? Minister finansów o "kroku numer dwa"

Źródło:
TVN24

InPost uruchomił usługę dostaw międzynarodowych pomiędzy Polską a siedmioma europejskimi krajami: Francją, Hiszpanią, Portugalią, Włochami, Belgią, Holandią oraz Luksemburgiem - podano w komunikacie. Firma planuje rozszerzenie tej usługi o Wielką Brytanię.

InPost uruchomił usługę dostaw międzynarodowych do siedmiu europejskich krajów

InPost uruchomił usługę dostaw międzynarodowych do siedmiu europejskich krajów

Źródło:
PAP, Cashless

Od 1 stycznia osobom, które ukończyły 100 lat, będzie przysługiwać świadczenie honorowe w wysokości 6246,13 złotych brutto miesięcznie, które co roku zostanie zwaloryzowane - wynika z ustawy podpisanej przez prezydenta Andrzeja Dudę.

Ponad 6000 złotych co miesiąc. Jest podpis prezydenta

Ponad 6000 złotych co miesiąc. Jest podpis prezydenta

Źródło:
PAP

W czwartkowym losowaniu Lotto jedna osoba trafiła szóstkę i wygrała ponad 4 miliony złotych. Oznacza to, że w najbliższym losowaniu można będzie wygrać dwa miliony złotych. Oto wyniki losowania Lotto i Lotto Plus z 15 listopada 2024 roku.

Kumulacja w Lotto rozbita

Kumulacja w Lotto rozbita

Źródło:
Lotto.pl

W październiku Rada Polityki Pieniężnej ponownie odrzuciła wniosek o podwyżkę stóp procentowych o 200 punktów bazowych, który poparła jedynie członkini RPP Joanna Tyrowicz, a pozostali obecni na posiedzeniu byli przeciw - podał Narodowy Bank Polski. Innych wniosków nie składano.

Propozycja dużej podwyżki stóp procentowych. Podano wyniki głosowania RPP

Propozycja dużej podwyżki stóp procentowych. Podano wyniki głosowania RPP

Źródło:
PAP, tvn24.pl

Gubernator stanu Nowy Jork Kathy Hochul zaakceptowała w czwartek plany wprowadzenia opłat mających ograniczyć zatłoczenie w prestiżowej nowojorskiej dzielnicy Manhattan. Podstawowa opłata wyniesie 9 dolarów w porównaniu z proponowaną wcześniej przez władze transportowe w wysokości 15 dolarów.

Wielka zmiana w Nowym Jorku. Wjazd do części miasta będzie płatny

Wielka zmiana w Nowym Jorku. Wjazd do części miasta będzie płatny

Źródło:
PAP

- Elektrownie węglowe będą wygaszane do końca dekady i na początku lat 30., więc musimy już teraz podejmować decyzje, by budować nowe elektrownie gazowe - stwierdził na antenie TVN24 Robert Tomaszewski, szef działu energetycznego Polityka Insight.

Problemy z produkcją energii. "Mamy do czynienia ze zjawiskiem dunkelflaute"

Problemy z produkcją energii. "Mamy do czynienia ze zjawiskiem dunkelflaute"

Źródło:
tvn24.pl, "Rzeczpospolita"

PKB Polski w trzecim kwartale 2024 roku wzrósł o 2,7 procent rok do roku wobec 3,2 procent w drugim kwartale - wynika ze wstępnego szacunku GUS. W ujęciu kwartał do kwartału PKB w trzecim kwartale spadł o 0,2 procent.

Polska gospodarka wyhamowała. Najnowsze dane

Polska gospodarka wyhamowała. Najnowsze dane

Źródło:
tvn24.pl

Komisja Europejska (KE) nałożyła na Meta karę w wysokości niemal 800 milionów euro. Jako powód wskazano nieuczciwe praktyki w serwisie handlowym Facebook Marketplace, w tym powiązanie go z platformą społecznościową Facebook. Meta zapowiedziała odwołanie od decyzji.

Ogromna kara dla Meta. "Decyzja ignoruje realia rynkowe"

Ogromna kara dla Meta. "Decyzja ignoruje realia rynkowe"

Źródło:
PAP

Najwyższa emerytura w Polsce wynosi 48,7 tysiąca złotych i pobiera ją mężczyzna, którego staż pracy to 67 lat - poinformował Zakład Ubezpieczeń Społecznych. Najniższa wypłacana kwota przez ZUS to 2 grosze. Świadczenie poniżej emerytury minimalnej otrzymuje ponad 456 tysięcy osób.

Najwyższe i najniższe emerytury w Polsce. ZUS podał najnowsze dane

Najwyższe i najniższe emerytury w Polsce. ZUS podał najnowsze dane

Źródło:
PAP

Po interwencji Rzecznika Praw Obywatelskich (RPO) Urząd Ochrony Konkurencji i Konsumentów (UOKiK) wszczął postępowanie wyjaśniające w sprawie stosowania przez Ryanair tak zwanego overbookingu - podano w komunikacie.

Biletów więcej niż miejsc. Postępowanie UOKiK

Biletów więcej niż miejsc. Postępowanie UOKiK

Źródło:
PAP

Niemieckie władze zabroniły portom przyjmowania statków z rosyjskim skroplonym gazem ziemnym (LNG) - podał "Financial Times", powołując się na rządowe pismo do państwowej spółki Deutsche Energy Terminal (DET). Zakaz ma obowiązywać do odwołania.

Niemcy wprowadziły zakaz. Chodzi o statki z Rosji

Niemcy wprowadziły zakaz. Chodzi o statki z Rosji

Źródło:
PAP

Efektem audytów w firmach kontrolowanych przez Skarb Państwa jest ponad 40 zawiadomień do prokuratury. Kilkaset osób może spodziewać się wezwania - informuje w czwartek "Dziennik Gazeta Prawna". Najczęściej powtarzające się zarzuty to fikcyjne etaty, płacenie za niewykonane usługi, brak kontroli nad wydatkami na marketing, sponsoring i promocję oraz marnotrawienie środków firmowych fundacji.

Audyty w państwowych spółkach. Ponad 40 zawiadomień do prokuratury

Audyty w państwowych spółkach. Ponad 40 zawiadomień do prokuratury

Źródło:
PAP/DGP

Dwie partie wody źródlanej Alfred gazowanej i niegazowanej wyprodukowanej przez firmę Chmielnik Zdrój zostały wycofane ze sprzedaży. W wodzie wykryte zostały bakterie między innymi z grupy coli – poinformował Powiatowy Inspektor Sanitarny w Rzeszowie.

Woda wycofana ze sprzedaży. Wykryto groźne bakterie

Woda wycofana ze sprzedaży. Wykryto groźne bakterie

Źródło:
PAP/tvn24.pl