В системе защиты данных, которая используется на большинстве сайтов в интернете, специалисты нашли «брешь».
По словам исследователей, уязвимость в пакете OpenSSL просуществовала незамеченной целых два года. Все это время хакеры теоретически могли красть практически откуда угодно информацию о паролях, ящиках электронной почты, номерах кредитных карт и другие персональные данные. Опасности были подвержены 66% веб-серверов, работающих в Сети, сообщает «
Российская газета».
Большинство крупных компаний оперативно отреагировали на информацию о такой ошибке и в течение нескольких часов обновили свои системы безопасности, вновь сделав пользовательскую информацию защищенной.
«
Пакет OpenSSL используют две трети интернет-ресурсов, среди них - практически все популярные сервисы. И "Яндекс", и Google, и Facebook, и еще очень многие. Суть уязвимости в том, что злоумышленники могли получить до 64 килобайт случайных данных из памяти процесса веб-сервера в незашифрованном виде. При наличии времени и терпения они могли повторять запросы, пока среди полученной информации не окажутся, например, логины и пароли пользователей», - уверены в компании «Яндекс».
Пока комментариев нет. Хотите быть первым?