Gigantyczna dziura w zabezpieczeniach, 2/3 stron narażonych na atak. Sprawdź, czy musisz zmienić hasła

Aktualizacja:
Heartbleed - niebezpieczna luka w sieci
Heartbleed - niebezpieczna luka w sieci
TVN24 Biznes i Świat
Heartbleed - niebezpieczna luka w sieciTVN24 Biznes i Świat

"Heartbleed", czyli "krwawienie z serca" - to termin, który od wczoraj spędza sen z powiek informatykom na całym świecie. Eksperci Google nazwali tak poważny błąd, który wykryli w systemie zabezpieczeń stron internetowych. W związku z nagłośnieniem usterki zagrożenie atakiem hakerów jest bardzo wysokie - ostrzegają eksperci.

Problem istnieje od dwóch lat, jednak wiadomo o nim od niedawna. Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest teoretycznie bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu. Teoretycznie transmisja danych na takiej stronie powinna być bezpieczna.

Duże zagrożenie

Jak się jednak okazało, od dwóch lat OpenSSL był podatny na ataki cyberprzestępców. Błąd, który amerykańscy informatycy nazwali "krwawieniem z serca", sprawiał, że powstała luka w szyfrach tego systemu. Dzięki niej cyberprzestępcy z łatwością mogą odczytać zabezpieczoną transmisję danych i bez większego wysiłku uzyskać dostęp nie tylko do haseł internautów, ale i wszystkich plików zapisanych na dysku.

Co gorsza wykorzystanie luki przez hakerów nie pozostawia śladu. Osoby i instytucje, które korzystały z oprogramowania OpenSSL nie były świadome, że mogły ujawniać ważne dane. Problem dotyczy większości użytkowników sieci, bo zdaniem amerykańskich ekspertów z OpenSSL korzysta około 2/3 stron internetowych. Nie wiadomo jednak, czy o błędzie systemu wiedzieli hakerzy i czy go wykorzystywali.

- Sytuacja jest tragiczna, nie przypominam sobie tak rozległego i strasznego błędu - powiedział na antenie TVN24 Biznes i Świat Piotr Konieczny, szef zespołu bezpieczeństwa portalu niebezpiecznik.pl.

- Zawinił człowiek, tu mamy do czynienia z błędem programistycznym. Na jego skutek możemy odczytywać fragmenty pamięci, co do których zazwyczaj nie powinno być dostępu - dodał Konieczny.

Piotr Konieczny o Heartbleed: Sytuacja jest tragiczna
Piotr Konieczny o Heartbleed: Sytuacja jest tragicznaTVN24 Biznes i Świat

Kto jest zagrożony?

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury. Inne zapewniają, że ich systemy były szczelne.

Google wprowadziło już poprawki w swoich podstawowych usługach takich jak Google Search, Gmail, YouTube, Wallet i Play. Google Chrome nie było "dziurawe".

"Regularnie i aktywnie szukamy luk i zachęcamy innych do ich zgłaszania, tak abyśmy mogli naprawić błędy oprogramowania" - napisał Matthew O'Connor z Google na oficjalnym blogu firmy.

To, czy nasze strony zostały dotknięte "krwawieniem z serca" i czy nasze hasła są bezpieczne, możemy sprawdzić korzystając z menedżera haseł LastPass. Za jego pomocą zweryfikujemy, czy certyfikat danej strony został zaktualizowany. Znajdziemy tam także link do witryny, na której możemy zmienić hasło do strony.

A co z polskimi firmami? - Jeżeli chodzi o strony internetowe banków, mogę zapewnić, że zdecydowana większość, jeśli nie wszystkie banki w Polsce, które mają wersję OpenSSL, już tę dziurę zamknęła - powiedział na antenie TVN24 Biznes i Świat Damian Kowalczyk z Laboratorium Informatyki Śledczej Mediarecovery.

Heartbleed - strony banków są już bezpieczne -  zapewnia Damian Kowalczyk z Laboratorium Informatyki Śledczej Mediarecovery
Heartbleed - strony banków są już bezpieczne - zapewnia Damian Kowalczyk z Laboratorium Informatyki Śledczej MediarecoveryTVN24 Biznes i Świat

Dodał też, że użytkownicy internetu nie mają sposobu, aby bezpośrednio wpłynąć na rozwiązanie problemu. - Ono leży po stronie administratorów serwerów stron internetowych. My tylko możemy sprawdzić, czy strona jest wyposażona w najnowszą wersję oprogramowania - podkreślił.

Amerykański serwis Mashable stworzył listę popularnych stron i serwisów, na której można sprawdzić, które z nich były "dziurawe". Można na niej też sprawdzić, które hasła powinniśmy zmienić.

Autor: ToL/Klim//bgr / Źródło: tvn24bis.pl, TVN24 BiS

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Firma Northvolt kończy działalność związaną z rozwojem i produkcją magazynów energii w Gdańsku - ogłosili przedstawiciele firmy. Jak dodano, koncern szuka kupca na zakład w tym mieście.

Firma zamyka fabrykę w Polsce. "Trudna decyzja"

Firma zamyka fabrykę w Polsce. "Trudna decyzja"

Źródło:
PAP

Orange Polska ostrzega przed SMS-ami, w których oszuści podszywają się pod tego operatora. Wiadomości dotyczą rzekomej konieczności aktywacji konta.

Uwaga na takie SMS-y

Uwaga na takie SMS-y

Źródło:
tvn24.pl

Główny Inspektorat Sanitarny poinformował o przekroczeniu dopuszczalnego poziomu pestycydu w herbacie czarnej liściastej. "Nie należy spożywać partii produktów określonych w komunikacie" - zaapelował GIS.

Partie herbaty wycofane ze sklepów. "Zagrożenie dla zdrowia"

Partie herbaty wycofane ze sklepów. "Zagrożenie dla zdrowia"

Źródło:
tvn24.pl

Aż 5,5 tysiąca miejsc pracy ma zostać zlikwidowanych w zakładach niemieckiego producenta części samochodowych Bosch.

Gigant zapowiada ogromne zwolnienia

Gigant zapowiada ogromne zwolnienia

Źródło:
PAP

Minister spraw wewnętrznych Tomasz Siemoniak podpisał rozporządzenie wprowadzające obowiązek stosowania czujek pożarowych w lokalach mieszkalnych. "Nadrzędnym celem tej zmiany jest ograniczenie liczby ofiar śmiertelnych i osób rannych w pożarach oraz zatruć tlenkiem węgla, czyli czadem" - napisano w uzasadnieniu rozporządzenia.

Nowy obowiązek dla właścicieli mieszkań

Nowy obowiązek dla właścicieli mieszkań

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. Obecnie kumulacja wynosi 520 milionów złotych. W Polsce odnotowano pięć wygranych czwartego stopnia w wysokości ponad 224 tysięcy złotych. Oto liczby, które wylosowano 22 listopada 2024 roku.

Wielka kumulacja w Eurojackpot

Wielka kumulacja w Eurojackpot

Źródło:
tvn24.pl

Wiceprezes Microsoftu Brad Smith zaapelował do Donalda Trumpa o "silniejsze przeciwdziałanie" cyberatakom Chin, Rosji oraz Iranu w związku z falą finansowanych przez te kraje ataków hakerskich. Jak dodał, choć administracja Joe Bidena poczyniła postępy w zakresie cyberbezpieczeństwa, to "konieczne są dalsze działania".

Wiceprezes giganta apeluje do Trumpa

Wiceprezes giganta apeluje do Trumpa

Źródło:
PAP

Amerykański przedsiębiorca z Miami, Stephen P. Lynch, stara się kupić gazociąg Nord Stream 2, uszkodzony w 2022 roku w wyniku aktu sabotażu - powiadomił w piątek dziennik "Wall Street Journal". Lynch uważa, że przejęcie gazociągu odpowiada interesom USA w perspektywie długookresowej i zwiększa szanse na pokój w Ukrainie.

Przedsiębiorca z Miami chce kupić Nord Stream 2

Przedsiębiorca z Miami chce kupić Nord Stream 2

Źródło:
PAP

Osiem modeli, łącznie 378 samochodów osobowych marki Volvo zostało objętych przez producenta kampanią naprawczą - poinformował UOKiK. Jak podano, pedał hamulca mógł zostać zamontowany niezgodnie ze specyfikacją producenta.

Volvo wzywa do warsztatów. Problem z hamulcem

Volvo wzywa do warsztatów. Problem z hamulcem

Źródło:
tvn24.pl

Senat przyjął w piątek nowelizację ustawy powodziowej bez poprawek. Przewiduje ona ułatwienia w udzielaniu pomocy osobom i instytucjom, które ucierpiały we wrześniowej powodzi w południowo-zachodniej Polsce.

Pomoc dla powodzian. Jest decyzja Senatu

Pomoc dla powodzian. Jest decyzja Senatu

Źródło:
PAP

PKO BP, ING Bank Śląski, mBank, Bank Pocztowy i Velo Bank - klienci tych banków muszą się przygotować na utrudnienia z powodu prac serwisowych zaplanowanych na najbliższe dni. W niektórych przypadkach pojawią się trudności z aplikacją, płatnościami, a także wypłatą pieniędzy z bankomatów.

Utrudnienia w bankach. "Płatność nie będzie możliwa"

Utrudnienia w bankach. "Płatność nie będzie możliwa"

Źródło:
tvn24.pl

Cyfrowi wydawcy są zaniepokojeni. Google zapowiedział testowe usunięcie z wyszukiwarki treści publikowanych przez media informacyjne. Zmiana ma dotyczyć jednego procenta użytkowników, ale i tak to ruch niepokojący, pewnego rodzaju presja i straszak. Materiał magazynu "Polska i Świat". Całe wydanie dostępne w TVN24 GO.

"Mały test, który jest bardzo dużym ostrzeżeniem"

"Mały test, który jest bardzo dużym ostrzeżeniem"

Źródło:
TVN24

W miastach liczących ponad 100 tysięcy mieszkańców zostanie wprowadzony obowiązek ustanawiania stref czystego transportu w przypadku przekroczenia dopuszczalnego poziomu dwutlenku azotu w powietrzu - wynika z nowelizacji ustawy o elektromobilności i paliwach alternatywnych uchwalonej w czwartek przez Sejm.

Sejm zadecydował w sprawie stref czystego transportu

Sejm zadecydował w sprawie stref czystego transportu

Źródło:
PAP

Popyt na hydraulików i elektryków w tym roku jest rekordowy, a jego dynamika wciąż rośnie – wynika z danych Oferteo, przygotowanych dla "Rzeczpospolitej", która publikuje je w piątkowym wydaniu.

Zapotrzebowanie na te usługi jest rekordowe. Nawet miesiąc oczekiwania

Zapotrzebowanie na te usługi jest rekordowe. Nawet miesiąc oczekiwania

Źródło:
PAP

Podniesienie kwoty świadczenia z funduszu alimentacyjnego z 500 do 1000 złotych miesięcznie zakłada nowelizacja ustawy o pomocy osobom uprawnionym do alimentów, którą w czwartek uchwalił Sejm. Nowela trafi teraz pod obrady Senatu.

Kwota świadczenia ma wzrosnąć o 100 procent. Sejm daje zielone światło

Kwota świadczenia ma wzrosnąć o 100 procent. Sejm daje zielone światło

Źródło:
PAP

Sejm skierował w czwartek do prac w komisjach finansów i zdrowia dwa rządowe projekty zakładające obniżenie składki zdrowotnej płaconej przez przedsiębiorców oraz likwidację składki od zbycia środków trwałych. Izba odrzuciła w pierwszym czytaniu projekt poselski autorstwa PiS dotyczący składki.

Co ze składką zdrowotną? Trzy pomysły, trzy decyzje

Co ze składką zdrowotną? Trzy pomysły, trzy decyzje

Źródło:
PAP

Finanse publiczne to nasze wspólne dobro, dlatego zwiększamy nad nimi niezależną i demokratyczną kontrolę - napisał na portalu X minister finansów Andrzej Domański. W czwartek Sejm uchwalił ustawę o Radzie Fiskalnej.

Nowa instytucja w Polsce. "Zwiększamy kontrolę"

Nowa instytucja w Polsce. "Zwiększamy kontrolę"

Źródło:
PAP

Sejm uchwalił w czwartek nowelizację ustawy przesuwającej start systemu kaucyjnego w Polsce o dziewięć miesięcy - na 1 października 2025 roku. Nowela - poza zmianą terminu startu systemu - wprowadza także szereg zmian usprawniających jego działanie.

Rewolucja w sklepach przesunięta. Sejm za nowym terminem

Rewolucja w sklepach przesunięta. Sejm za nowym terminem

Źródło:
PAP

Gary Gensler, szef amerykańskiej komisji papierów wartościowych (SEC), regulującej także rynek kryptowalut, zapowiedział w czwartek rezygnację ze stanowiska. Wcześniej Donald Trump deklarował, że zwolni go już "pierwszego dnia" swoich rządów.

Szef SEC odchodzi. Ceny kryptowalut wystrzeliły

Szef SEC odchodzi. Ceny kryptowalut wystrzeliły

Źródło:
PAP

KIA Polska przekazała Urzędowi Ochrony Konkurencji i Konsumentów informację o akcji serwisowej modeli Optima HEV oraz Sportage - poinformował w czwartek UOKiK. Kampania objęła ponad 18 tysięcy pojazdów, w których może dojść do zwarcia elektrycznego i pożaru w komorze silnika.

Kolejne modele dużego producenta objęte akcją serwisową

Kolejne modele dużego producenta objęte akcją serwisową

Źródło:
PAP

W czwartkowym losowaniu Lotto żaden z graczy nie trafił szóstki. Kumulacja rośnie do sześciu milionów złotych. Oto wyniki losowania Lotto i Lotto Plus z 21 listopada 2024 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

Sejm uchwalił w czwartek ustawę okołobudżetową na 2025 rok, która zakłada między innymi 5-procentowe podwyżki dla nauczycieli początkujących oraz mechanizm uelastyczniający budżet, co ma uprawnić przeciwdziałanie skutkom między innymi powodzi.

Sejm uchwalił ustawę okołobudżetową. Będą podwyżki dla nauczycieli

Sejm uchwalił ustawę okołobudżetową. Będą podwyżki dla nauczycieli

Źródło:
PAP

Czwartkowe posiedzenie sejmowej komisji infrastruktury w sprawie problemów z pociągami Impuls firmy Newag zostało przerwane; ma być wznowione po zaproszeniu na nie przedstawicieli służb, między innymi ABW i CBA. Dyskusję wzbudziła obecność członków grupy hakerskiej i brak przedstawicieli Newagu.

Byli hakerzy, nie było przedstawicieli firmy. Posiedzenie w sprawie awarii pociągów przerwane

Byli hakerzy, nie było przedstawicieli firmy. Posiedzenie w sprawie awarii pociągów przerwane

Źródło:
PAP

"Pragnę poinformować, że w budżecie na przyszły rok proponujemy obcięcie wydatków na kancelarię Prezydenta, trybunał pani Przyłębskiej, IPN czy Krajową Radę Radiofonii i Telewizji - przekazał na portalu X premier Donald Tusk. "Mali pacjenci czekają na te pieniądze" - dodał szef rządu. W czwartek sejmowa komisja finansów publicznych przyjęła poprawkę do projektu przyszłorocznego budżetu, która ogranicza budżety 14 instytucji.

Premier: proponujemy obcięcie wydatków

Premier: proponujemy obcięcie wydatków

Źródło:
PAP, tvn24.pl