Gottamentor.Com
Gottamentor.Com

Zásadní bezpečnostní chyba by mohla ohrozit osobní údaje: Jak se chránit



Zjistěte Svůj Počet Andělů

 iStock

Možná jste slyšeli o „Heartbleed“, hlavní online bezpečnostní chybě, která by mohla ohrozit vaše osobní údaje – včetně hesel, e-mailů, čísla sociálního pojištění a bankovních údajů. Postiženo by mohlo být velmi velké procento uživatelů internetu, varují odborníci.

Zde je několik rychlých informací o Heartbleed a o tom, jak se můžete chránit:

Co to přesně je?


Heartbleed je chyba v OpenSSL, technologii, kterou mnoho webových stránek používá k šifrování osobních údajů. Když vidíte malou ikonu zámku vedle adresy ve vašem webovém prohlížeči, pravděpodobně to znamená, že je web chráněn OpenSSL.

Chyba v kódování Heartbleed umožňuje hackerům v podstatě odemknout šifrovací kód vytvořený OpenSSL, což ohrožuje osobní údaje návštěvníků mnoha oblíbených stránek, včetně Yahoo, Flickr a Tumblr, abychom jmenovali alespoň některé. Mnoho webů, včetně Yahoo, Google, Facebook a Amazon, tvrdí, že jsou v procesu opravy nebo již opravily bezpečnostní zranitelnost.

Je alarmující, že tato chyba existuje v OpenSSL již více než dva roky, ale byla objevena teprve nedávno.

Jsem ovlivněn?

Pravděpodobně. „Pravděpodobně budete ovlivněni buď přímo, nebo nepřímo,“ uvádí společnost Codenomicon pro zabezpečení softwaru, která šikovný základ o Heartbleed . „OpenSSL je nejpopulárnější kryptografická knihovna s otevřeným zdrojovým kódem a implementace TLS (transport layer security), která se používá k šifrování provozu na internetu. Vaše oblíbené sociální stránky, stránky vaší společnosti, obchodní stránky, hobby stránky, stránky, ze kterých instalujete software, nebo dokonce stránky provozované vaší vládou mohou používat zranitelné OpenSSL.“

Mohu zjistit, zda byly mé informace kompromitovány?


Bohužel neexistuje způsob, jak zjistit, zda někdo získal vaše osobní údaje prostřednictvím této bezpečnostní chyby. „Využití této chyby nezanechá žádné stopy toho, že by se v protokolech stalo něco neobvyklého,“ říká Codemonicon.

'Dokud vás útočník nevydírá nebo nezveřejní vaše informace online nebo neukradne obchodní tajemství a nepoužije je, nebudete vědět, zda jste byli kompromitováni,' řekl generální ředitel Codemonicon David Chartier. The New York Times . 'Proto je to tak kruté.'

Tak co bych měl dělat?

Změňte si hesla, říkají odborníci – ale buďte opatrní. Než budete spěchat s aktualizací všech hesel, je dobré zkontrolovat, zda jednotlivé weby již bezpečnostní chybu neopravily. Pokud změníte heslo na webu, který není zabezpečen, můžete své nové heslo předat hackerům. Mnoho společností, včetně Yahoo, Amazon a PayPal, již upozornilo uživatele na chybu a poradilo jim, jak postupovat.

Jak se mohu v budoucnu chránit online?

I když si nemůžete být jisti, zda chyba „Heartbleed“ již nekompromitovala vaše informace, můžete se obecně chránit online tím, že občas změníte svá hesla pro svůj e-mail, online bankovní účet a další často navštěvované stránky. Také se ujistěte, že nepoužíváte stejné heslo pro každý web a nepoužívejte hesla, která lze snadno uhodnout. Kliknutím sem zobrazíte další tipy pro výběr silného hesla .