Gaura uriasa de securitate pe Internet: ce parole trebuie sa schimbi chiar acum

Sambata, 12 Aprilie 2014, ora 14:52
11461 citiri
Gaura uriasa de securitate pe Internet: ce parole trebuie sa schimbi chiar acum

Heartbleed, bresa de securitate care a afectat o mare parte din Internet, a pus si poate pune in continuare in pericol datele bancare, informatiile private si parolele a milioane de utilizatori, fara a lasa nicio urma.

Dupa raportarea vulnerabilitatii descoperite in softul OpenSSL, folosit tocmai pentru protejarea datelor utilizatorilor, prima miscare este asteptata din partea site-urilor si serviciilor web afectate, care trebuie sa isi actualizeze protocoalele de securitate.

Doar dupa finalizarea acestui proces, utilizatorilor le este puternic recomandat sa isi schimbe toate parolele folosite pe site-urile respective.

Alerta globala: Hackerii pot avea acces la datele personale ale utilizatorilor. Ce poti sa faci

Pentru a vedea care dintre ele sunt inca nesigure pot fi accesate urmatoarele doua servicii online: Heartbleed Test s Qualis SSL Labs.

The Telegraph a facut o lista cu cele mai utilizate site-uri, precizand in cazul carora este necesara o noua parola.

Facebook

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Reprezentantii companiei au spus ca au luat masuri inainte ca problema sa fie cunoscuta de publicul larg si continua sa monitorizeze indeaproape situatia.

Twitter

  • A fost afectat? Nu
  • Trebuie sa iti schimbi parola? Nu

LinkedIn

  • A fost afectat? Nu
  • Trebuie sa iti schimbi parola? Nu

Pinterest

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Reprezentanti companiei au mentionat ca au luat masuri pentru protejarea conturilor utilizatorilor, insa nu au gasit dovezi cu privire la o eventuala compromitere a acestora.

Pentru mai multa siguranta, le-au fost trimise e-mail-uri celor care ar fi putut fi afectati, pentru a-i incuraja sa isi schimbe parolele.

Tumblr

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Google

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Cei de la Google au declarat ca au luat masuri de siguranta in cazul serviciilor Search, Gmail, YouTube, Wallet, Play, Apps si App Engine. Google Chrome si Chrome OS nu au fost afectate.

Yahoo

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Apple

  • A fost afectat? Nu
  • Trebuie sa iti schimbi parola? Nu

Sistemele de operare iOS si OS X nu au incorporat niciodata software-ul vulnerabil, au precizat reprezentantii companiei.

Hotmail/Outlook

  • Au fost afectate? Nu
  • Trebuie sa iti schimbi parola? Nu

Serviciile Microsoft nu folosesc OpenSSL.

Amazon

  • A fost afectat? Nu
  • Trebuie sa iti schimbi parola? Nu

eBay

  • A fost afectat? Incert
  • A fost remediat? Incert
  • Trebuie sa iti schimbi parola? Incert

ebay nu apare in prezent ca 100% sigur in ceea ce priveste vulnerabilitatea Heartbleed. Reprezentantii companiei au precizat ca cele mai multe dintre serviciile sale nu au fost afectate.

PayPal

  • A fost afectat? Nu
  • Trebuie sa iti schimbi parola? Nu

Dropbox

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Netflix

  • A fost afectat? Incert
  • A fost remediat? Incert
  • Trebuie sa iti schimbi parola? Incert

Reprezentantii companiei au spus ca au luat masuri imediate in vederea evaluarii vulnerabilitatii si remedierii acesteia, insa nu cunosc care este impactul asupra utilizatorilor.

OKCupid

  • A fost afectat? Da
  • A fost remediata defectiunea? Da
  • Trebuie sa iti schimbi parola? Da

Centrul National de Raspuns la Incidente de Securitate Cibernetica - CERT-RO a avertizat ca vulnerabilitatea Heartbleed a afectat numeroase site-uri din Romania, in special din sectorul bancar.

Alerta Heartbleed in Romania: In special site-urile bancilor sunt inca vulnerabile - ce trebuie facut

Prin urmare, daca utilizati servicii bancare precum Internet Banking este bine sa verificati situatia bancii pe Heartbleed Test sau Qualis SSL Labs.

Sfaturi pentru combaterea bug-ului Heartbleed, de la Institutul de Inginerie si Tehnologie:

  • Schimbati-va toate parolele, dar doar dupa ce te-ai asigurat ca administratorii site-urilor pe care folosti aceste parole au eliminat vulnerabilitatea.
  • Schimbati cu regularitate parolele, lunar sau trimestrial.
  • Nu folosi aceeasi parola pe site-uri diferite.
  • Folositi parole puternice, formate din cel putin 8 caractere, care sa includa cel putin o majuscula, un numar si un caracter special (semne de punctuatie sau simboluri matematice) - acolo unde sunt acceptate.

Ti-a placut acest articol? Urmareste Ziare.com si pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Ziare.com.

Eveniment Antreprenoriatul Profesie vs Vocatie

Audio Magic Eraser, unealta care le permite utilizatorilor să elimine zgomotele nedorite din filmări
Audio Magic Eraser, unealta care le permite utilizatorilor să elimine zgomotele nedorite din filmări
Google a lansat recent o caracteristică revoluționară numită Audio Magic Eraser, disponibilă exclusiv pe noile modele de smartphone-uri Pixel 8 și Pixel 8 Pro. Funcția este proiectată să...
”România nu este oaia neagră a Europei”. Un fost ministru de Finanțe descrie poziția țării noastre în relație cu marile deficite globale VIDEO
”România nu este oaia neagră a Europei”. Un fost ministru de Finanțe descrie poziția țării noastre în relație cu marile deficite globale VIDEO
Discuțiile despre deficitul bugetar ridicat și procedura de deficit excesiv în care se află țara noastră încă din 2019 a acaparat dialogul public, dar prea puțin ne aplecăm asupra...
#Heartbleed schimbare parole, #parole sigure, #securitate Internet, #eroare OpenSSL , #hacker