• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Похоже у нас появилась проблема

  • Автор темы крендель
  • Дата начала
К

крендель

Начинающий
Регистрация
18 Окт 2012
Сообщения
796
Баллы
21
Вследствие недостатка познаний не могу оценить насколько это нас касается. Но вот что появилось на информационной ленте информационного агентства (заранее сори за оверквотинг)

" Москва. 10 апреля. ИНТЕРФАКС - Организации, оказывающие услуги через
интернет, призвали пользователей поменять пароли доступа, после того как в
системе программной защиты OpenSSL была обнаружена уязвимость, перед BBC.
В частности, сервис блогов Tumblr, принадлежащий компании Yahoo, в
обращении к интернет-пользователям рекомендовал "поменять все пароли, особенно
те, которые обеспечивают доступ к банковским услугам, электронной почте и
виртуальным хранилищам файлов".
Ранее появилась информация о том, что программный продукт OpenSSL,
обеспечивающий безопасность передачи данных, мог быть использован для перехвата
личной информации.
Криптографический пакет OpenSSL повсеместно используется для шифрования
данных при передаче информации с компьютера пользователя на сервер провайдера
услуг. Расшифровать эту информацию без специального ключа практически
невозможно.
Если некая компания пользуется пакетом OpenSSL, в адресной строке
пользователя появляется картинка замка. Однако значок также возникает и в
случае, если используется другой подобный программный продукт.
На этой неделе Google Security и финская компания Codenomicon сообщили, что
уязвимость в OpenSSL существует уже более двух лет. Обнаруженный дефект мог
позволить находить секретные ключи, в которых содержится информация о компаниях,
пользующихся этим криптографическим пакетом.
Сообщается, что если злоумышленник делал копии этих ключей, он мог получить
доступ к именам пользователей и их паролям. Также с помощью полученных
персональных данных можно создавать фальшивые сайты, с виду не отличающиеся от
настоящих, чтобы ввести в заблуждение ничего не подозревающего пользователя.
Как стало известно BBC, компания Google сначала сообщила о дефекте
нескольким организациям и лишь затем предала эту информацию гласности.
Уязвимость, позволявшую перехватывать данные между пользователем и сервером
провайдера, назвали Heartbleed Bug. Пока неясно, успел ли кто-то воспользоваться
этой уязвимостью, потому что такие действия остались бы незамеченными.
Судя по всему, компанию Yahoo о проблеме заранее не уведомили, и, как
сообщил сайт Cnet, до того как была устранена уязвимость, кому-то удалось
получить логины и пароли пользователей сервиса.
Компания NCC Group, специализирующаяся на обеспечении интернет-безопасности
крупных компаний, назвала ситуацию серьезной.
"Чтобы воспользоваться уязвимостью, сейчас потребуется гораздо меньше знаний и
навыков, чем 36 часов назад. Любой человек со средним уровнем знаний в области
написания компьютерных программ, может потенциально взломать дефектную систему и
получить в свое распоряжение персональные данные", - сказал в интервью BBC
заместитель директора компании Олли Уайтхаус.
"После того как провайдеры интернет-услуг обновят свое программное обеспечение,
пользователям рекомендуется сменить пароли", - добавил он.
В интернете появился сайт о Heartbleed, на котором можно проверить, какие
компании уже обновили свои программные продукты. Но узнать, существовала ли
уязвимость ранее, не так просто.
Сайты компаний, использующих программу Internet Information Services
компании Microsoft, не были подвержены угрозе перехвата данных. Но, по данным
компании Codenmonicon, более 66% интернет-сайтов используют системы Apache и
Nginx, в которых применяется OpenSSL.
Но и в этом случае некоторые сайты использовали услугу, называемую
"совершенной прямой секретностью", ограничивающее количество соединений, которые
могут быть перехвачены.
Стивен Мердок из компьютерной лаборатории университета Кембриджа сказал,
что нет необходимости немедленно бросать все дела и менять пароли, но повод для
беспокойства все же есть.
"Мне кажется, вероятность перехвата пароля варьируется от низкой до средней.
Нынешний случай отличается от тех, когда в интернете публиковались списки
паролей. Сейчас все не так срочно", - отметил он.
"Но поменять пароль легко. Поэтому ничего плохого в этом нет. Правда, торопиться
нужно лишь в случае, если вы получили специальное уведомление от сайта, на
котором вы зарегистрированы", - добавил он.
Служба финансово-экономической информации"

а вот по этой ссылке http://habrahabr.ru/post/218713/ упоминается Амазон
 
D

Devil13

Новичок
Регистрация
22 Фев 2014
Сообщения
223
Баллы
0
Местоположение
Россия РнД
ибей не коснулось

A Message Regarding OpenSSL- “Heartbleed Bug”
There has been a lot of discussion recently in regard to a security vulnerability in a version of OpenSSL, commonly known as the “Heartbleed Bug.”
We take the responsibility of keeping your personal information details protected very seriously at eBay.
We would like to assure you that with regards to the Heartbleed bug:
1) Your eBay account is secure
2) Your eBay account details were not exposed in the past and remain secure
3) You do not need to take any additional action to safeguard your information
4) There is no need to change your password
While we always advise our customers to be cautious and aware of the security of their personal information, in this case we want to reassure you there is no need to be unduly concerned. When you login to eBay using your user name and password these details were not exposed to the OpenSSL vulnerability.
Consumer safety is our top priority. As always, thank you for being a part of the eBay community.
 
D

dimasg

Крутой иБаер
Регистрация
23 Ноя 2011
Сообщения
3 647
Баллы
546
Местоположение
Москва

Есть подозрение на отписку. Потому как если у них смогли украсть приватный ключ, то уже пофиг что openSSL не касается логина/пароля, можно прослушать трафик и украсть из него пароль.

Поэтому параноикам лучше пароль то поменять.
 
S

sles

Новичок
Регистрация
17 Ноя 2010
Сообщения
813
Баллы
0
Местоположение
РФ
D

dimasg

Крутой иБаер
Регистрация
23 Ноя 2011
Сообщения
3 647
Баллы
546
Местоположение
Москва
Вы таки думаете , что они не могли использовать 1.0 , а не 1.0.1 ? :)

1. Мне не нравится отписка
2. Даже если они сейчас используют 1.0.1 не значит что у них месяц назад не стоял 1.0 и ключ не увели тогда
3. Даже по "слабым" рекомендациям считается неплохо менять пароль хотя бы раз в полгода-год ...
 
gold57

gold57

Новичок
Регистрация
4 Апр 2012
Сообщения
2 156
Баллы
0
Местоположение
Сыктывкар
На этой неделе Google Security и финская компания Codenomicon сообщили, что
уязвимость в OpenSSL существует уже более двух лет.
Чего уж теперь попу рвать? Все уже украдено до нас.
Теперь только и остается:
параноикам лучше пароль то поменять
:lol:
 
@ndy$

@ndy$

Модератор
Регистрация
1 Фев 2009
Сообщения
18 867
Баллы
1 973
Местоположение
Россия, Сибирь, рудники
Skrill тоже подсуетился...


Dear ********,

In response to widespread press coverage about the Heartbleed bug, we can confirm that all relevant systems at Skrill have been updated and are protected from this threat.

As a precautionary measure and in line with best practice we ask that you change your password now.

To change your password simply visit the Skrill website and click the ‘Forgot your password?’ link on the login page. You will be asked to enter your email address. A link to the page where you can change your password will be emailed to you instantly. You can then login to your account using your new password at www.skrill.com.

If you need more information about changing your Skrill password, please visit the Skrill Help centre.

Please be assured, Skrill continues to monitor for unusual and fraudulent activity, in line with our security operations procedures.

Visit our page to learn more about potential scams and how to avoid them.


Best wishes,
Skrill

Добавлено спустя 1 мин. 36 сек.
В ответ на широко распространенное в прессе сообщение о Heartbleed bug, мы можем подтвердить, что все соответствующие системы на Skrill были обновлены и защищены от этой угрозы.

В качестве меры предосторожности, и в соответствии с наилучшей практикой мы просим Вас изменить пароль.
 
S

sles

Новичок
Регистрация
17 Ноя 2010
Сообщения
813
Баллы
0
Местоположение
РФ
D

dimasg

Крутой иБаер
Регистрация
23 Ноя 2011
Сообщения
3 647
Баллы
546
Местоположение
Москва
S

sles

Новичок
Регистрация
17 Ноя 2010
Сообщения
813
Баллы
0
Местоположение
РФ
D

dimasg

Крутой иБаер
Регистрация
23 Ноя 2011
Сообщения
3 647
Баллы
546
Местоположение
Москва
Live

Similar threads




Вверх
Live