Gigantyczna dziura w zabezpieczeniach, 2/3 stron narażonych na atak. Sprawdź, czy musisz zmienić hasła

Aktualizacja:
Heartbleed - niebezpieczna luka w sieci
Heartbleed - niebezpieczna luka w sieci
TVN24 Biznes i Świat
Heartbleed - niebezpieczna luka w sieciTVN24 Biznes i Świat

"Heartbleed", czyli "krwawienie z serca" - to termin, który od wczoraj spędza sen z powiek informatykom na całym świecie. Eksperci Google nazwali tak poważny błąd, który wykryli w systemie zabezpieczeń stron internetowych. W związku z nagłośnieniem usterki zagrożenie atakiem hakerów jest bardzo wysokie - ostrzegają eksperci.

Problem istnieje od dwóch lat, jednak wiadomo o nim od niedawna. Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest teoretycznie bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu. Teoretycznie transmisja danych na takiej stronie powinna być bezpieczna.

Duże zagrożenie

Jak się jednak okazało, od dwóch lat OpenSSL był podatny na ataki cyberprzestępców. Błąd, który amerykańscy informatycy nazwali "krwawieniem z serca", sprawiał, że powstała luka w szyfrach tego systemu. Dzięki niej cyberprzestępcy z łatwością mogą odczytać zabezpieczoną transmisję danych i bez większego wysiłku uzyskać dostęp nie tylko do haseł internautów, ale i wszystkich plików zapisanych na dysku.

Co gorsza wykorzystanie luki przez hakerów nie pozostawia śladu. Osoby i instytucje, które korzystały z oprogramowania OpenSSL nie były świadome, że mogły ujawniać ważne dane. Problem dotyczy większości użytkowników sieci, bo zdaniem amerykańskich ekspertów z OpenSSL korzysta około 2/3 stron internetowych. Nie wiadomo jednak, czy o błędzie systemu wiedzieli hakerzy i czy go wykorzystywali.

- Sytuacja jest tragiczna, nie przypominam sobie tak rozległego i strasznego błędu - powiedział na antenie TVN24 Biznes i Świat Piotr Konieczny, szef zespołu bezpieczeństwa portalu niebezpiecznik.pl.

- Zawinił człowiek, tu mamy do czynienia z błędem programistycznym. Na jego skutek możemy odczytywać fragmenty pamięci, co do których zazwyczaj nie powinno być dostępu - dodał Konieczny.

Piotr Konieczny o Heartbleed: Sytuacja jest tragiczna
Piotr Konieczny o Heartbleed: Sytuacja jest tragicznaTVN24 Biznes i Świat

Kto jest zagrożony?

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury. Inne zapewniają, że ich systemy były szczelne.

Google wprowadziło już poprawki w swoich podstawowych usługach takich jak Google Search, Gmail, YouTube, Wallet i Play. Google Chrome nie było "dziurawe".

"Regularnie i aktywnie szukamy luk i zachęcamy innych do ich zgłaszania, tak abyśmy mogli naprawić błędy oprogramowania" - napisał Matthew O'Connor z Google na oficjalnym blogu firmy.

To, czy nasze strony zostały dotknięte "krwawieniem z serca" i czy nasze hasła są bezpieczne, możemy sprawdzić korzystając z menedżera haseł LastPass. Za jego pomocą zweryfikujemy, czy certyfikat danej strony został zaktualizowany. Znajdziemy tam także link do witryny, na której możemy zmienić hasło do strony.

A co z polskimi firmami? - Jeżeli chodzi o strony internetowe banków, mogę zapewnić, że zdecydowana większość, jeśli nie wszystkie banki w Polsce, które mają wersję OpenSSL, już tę dziurę zamknęła - powiedział na antenie TVN24 Biznes i Świat Damian Kowalczyk z Laboratorium Informatyki Śledczej Mediarecovery.

Heartbleed - strony banków są już bezpieczne -  zapewnia Damian Kowalczyk z Laboratorium Informatyki Śledczej Mediarecovery
Heartbleed - strony banków są już bezpieczne - zapewnia Damian Kowalczyk z Laboratorium Informatyki Śledczej MediarecoveryTVN24 Biznes i Świat

Dodał też, że użytkownicy internetu nie mają sposobu, aby bezpośrednio wpłynąć na rozwiązanie problemu. - Ono leży po stronie administratorów serwerów stron internetowych. My tylko możemy sprawdzić, czy strona jest wyposażona w najnowszą wersję oprogramowania - podkreślił.

Amerykański serwis Mashable stworzył listę popularnych stron i serwisów, na której można sprawdzić, które z nich były "dziurawe". Można na niej też sprawdzić, które hasła powinniśmy zmienić.

Autor: ToL/Klim//bgr / Źródło: tvn24bis.pl, TVN24 BiS

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

W maju 2025 roku ceny czekolady w Unii Europejskiej wzrosły średnio o 21,1 procent rok do roku - podał urząd statystyczny Eurostat. Wskazał też, że największy skok w UE odnotowano w Polsce.

Ten produkt zdrożał w Polsce najbardziej w Europie

Ten produkt zdrożał w Polsce najbardziej w Europie

Źródło:
tvn24.pl, PAP, "Wall Street Journal"

Na początku lipca sprzedaż mieszkań w siedmiu największych miastach przewyższyła średnią z ostatnich lat - wynika z raportu Otodom. Zdaniem ekspertów wyższy popyt na rynku pierwotnym jest tylko anomalią, którą wywołała ostatnia decyzja Rady Polityki Pieniężnej.

Anomalia na rynku. "Przez kilka miesięcy będzie na huśtawce"

Anomalia na rynku. "Przez kilka miesięcy będzie na huśtawce"

Źródło:
PAP

Sieć Action wycofała ze sprzedaży chipsy Lay's, lalkę Cupcake oraz zegarek My Time. Firma apeluje w komunikatach, by nie spożywać lub nie korzystać z produktów i by zwrócić je w najbliższym sklepie.

Znana sieć wycofała trzy produkty

Znana sieć wycofała trzy produkty

Źródło:
tvn24.pl

Wywiad wojskowy Ukrainy (HUR) przeprowadził cyberatak na systemy rosyjskiego koncernu gazowego Gazprom - podał ukraiński portal Ukrinform, przy czym powołał się na źródło w HUR.

Media: wywiad przeprowadził cyberatak na Gazprom

Media: wywiad przeprowadził cyberatak na Gazprom

Źródło:
PAP

Diesel nadal będzie drożeć o kilka groszy na litrze, a ceny benzyny i autogazu będą stabilne - tak ma wyglądać sytuacja na stacjach w przyszłym tygodniu według analityków Refleksu. Z kolei zdaniem portalu e-petrol.pl nie ma perspektyw na obniżkę cen paliw.

"Brak głębokich korekt". To wpływa na ceny na stacjach

"Brak głębokich korekt". To wpływa na ceny na stacjach

Źródło:
PAP

Wielka Brytania ogłosiła nałożenie sankcji zarówno na trzy jednostki Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU), jak i oficerów tej instytucji. Polskie Ministerstwo Spraw Zagranicznych wydało komunikat w związku z działaniami Londynu.

MSZ: Polska wyraża solidarność z Wielką Brytanią

MSZ: Polska wyraża solidarność z Wielką Brytanią

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie odnotowano głównej wygranej, a kumulacja rośnie do 420 milionów złotych. W Polsce najwyższe byłe wygrane czwartego stopnia. Oto liczby, które wylosowano 18 lipca 2025 roku.

Potężna kumulacja w Eurojackpot

Potężna kumulacja w Eurojackpot

Źródło:
tvn24.pl

24 lipca Stały Komitet Rady Ministrów ma zająć się projektem tak zwanej ustawy frankowej - wynika z porządku obrad SKRM. Nowe regulacje mają wejść w życie jeszcze w tym roku.

Rząd zajmie się projektem ustawy frankowej

Rząd zajmie się projektem ustawy frankowej

Źródło:
PAP

"Indie nie popierają jednostronnych sankcji" - podkreślił rzecznik indyjskiego resortu spraw zagranicznych Randhir Jaiswal. W ten sposób odniósł się do sankcji nałożonych przez Unię Europejską na Rosję, które obejmują największą rafinerię ropy rosyjskiego koncernu Rosnieft w indyjskim stanie Gudźarat.

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Źródło:
PAP

PKO BP, Santander, ING Bank Śląski, mBank i BNP Paribas - klienci tych instytucji finansowych muszą liczyć się z utrudnieniami w najbliższych dniach. Mogą wystąpić problemy z serwisem internetowym, aplikacją czy płatnościami.

Największy bank ostrzega. "Utrudnienia w dostępie do usług"

Największy bank ostrzega. "Utrudnienia w dostępie do usług"

Źródło:
tvn24.pl

W porównaniu do minionego roku większość owoców była w czerwcu wyraźnie droższa - mówi TVN24+ Kamil Łuczkowski, ekonomista z zespołu analiz makroekonomicznych Banku Pekao. Królem wzrostu cen okazały się jabłka. - Inaczej kształtowała się sytuacja na rynku warzyw. Tu Główny Urząd Statystyczny odnotował spadek cen detalicznych - mówi z kolei Mariusz Dziwulski, analityk rynku rolno-spożywczego w PKO BP. Jednak, jak zaznacza, są wyjątki. Ceny kapusty w hurcie wzrosły w skali roku o ponad połowę.

Król i królowa wzrostu cen

Król i królowa wzrostu cen

Źródło:
TVN24+

Policja przeprowadziła przeszukanie w rezydencji i w siedzibie partii Jaira Bolsonaro. Były prezydent Brazylii jest oskarżony o przygotowywanie zamachu stanu. Sąd nakazał mu noszenie elektronicznej bransoletki i zabronił używania mediów społecznościowych.

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Źródło:
PAP, CNN

Wielka Brytania nałożyła nowe sankcje na ponad 20 rosyjskich szpiegów, hakerów i jednostki wywiadu. Chodzi o osoby i podmioty oskarżone o operacje cybernetyczne zagrażające stabilności Europy - wskazał brytyjski rząd w oświadczeniu.

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

Źródło:
PAP

Wielki sukces polskiego programisty. Przemysław Dębiak zajął pierwsze miejsce w prestiżowych zawodach AtCoder World Tour Finals 2025, pokonując nie tylko wszystkich pozostałych zawodników, ale też sztuczną inteligencję.

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Źródło:
tvn24.pl

Od 14 sierpnia przyjmowane będą wnioski od firm i instytucji, które chcą uczestniczyć w prowadzonym przez resort pracy pilotażu skróconego czasu pracy. To pierwszy taki program w tej części Europy i pierwszy na tak szeroką skalę w Polsce – wskazała ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk.

Krócej w pracy. "Wielki, pierwszy w tej części Europy, pilotaż"

Krócej w pracy. "Wielki, pierwszy w tej części Europy, pilotaż"

Źródło:
PAP

Bat Indiany Jonesa został sprzedany za 525 tysięcy dolarów na trwającej przez tydzień aukcji firmy Heritage Auctions. Harrison Ford posługiwał się słynnym rekwizytem w filmie "Indiana Jones i ostatnia krucjata" z 1989 roku.

Bat Indiany Jonesa sprzedany na aukcji

Bat Indiany Jonesa sprzedany na aukcji

Źródło:
PAP

W projekcie budżetu opracowanym przez Komisję Europejską przewidziano dla Polski ponad 123 miliardy euro, między innymi na politykę spójności i rolnictwo - wynika z zestawienia opublikowanego przez Komisję Europejską w nocy z czwartku na piątek. Jest to wstępna propozycja budżetu, nad którą będą w kolejnych miesiącach pracować państwa członkowskie.

Ogromne pieniądze dla Polski

Ogromne pieniądze dla Polski

Źródło:
PAP

Wizz Air uruchomi 11 tras z lotniska Warszawa-Modlin, przeniesie też do Modlina dwa samoloty - poinformowała w piątek węgierska linia lotnicza. Wizz Air przestał operować z Modlina pod koniec 2012 roku.

Wizz Air wraca do Modlina. Znamy trasy

Wizz Air wraca do Modlina. Znamy trasy

Źródło:
PAP, tvn24.pl

Należący do koncernu Meta popularny komunikator WhatsApp powinien przygotować się do wycofania z rynku rosyjskiego - oświadczył Anton Goriełkin, wiceprzewodniczący komisji do spraw technologii informatycznych Dumy Państwowej, niższej izby rosyjskiego parlamentu.

Rosja chce się go pozbyć. "Należy do ekstremistycznej organizacji"

Rosja chce się go pozbyć. "Należy do ekstremistycznej organizacji"

Źródło:
PAP

Bezpośrednie połączenie PKP Intercity do Chorwacji cieszy się sporym powodzeniem. Jak poinformował minister infrastruktury Dariusz Klimczak, do końca wakacji sprzedało się około 11 tysięcy biletów na ten pociąg. A co z połączeniami do Włoch czy Austrii?

Prawie wszystkie bilety sprzedane. Minister wyjaśnia

Prawie wszystkie bilety sprzedane. Minister wyjaśnia

Źródło:
PAP