Az amerikai kormány figyelmeztetése a Heartbleed programhibával kapcsolatban

MTI Sajtóadatbank, 2014. április 11. 19:22

Az amerikai kormány pénteken arra figyelmeztetett, hogy hackerek a Heartbleed nevű biztonsági rés segítségével megpróbálhatják célzott támadásokkal felmérni a számítógépes hálózatok sebezhetőségét.

Az amerikai belbiztonsági minisztérium más szövetségi, állami és helyi szervekkel igyekszik felfedni és tompítani a potenciális fenyegetést. Larry Zelvin, a minisztériumhoz tartozó Nemzeti Kibernetikai Biztonsági és Kommunikáció-integrálási Központ igazgatója szerint eddig nem történt támadás, de a kibertér rosszindulatú szereplői kihasználhatják a nem frissített rendszereket.
 

A széles körben elterjedt programhiba hétfő este bukkant felszínre, amikor felfedezték, hogy az OpenSSL néven ismert, széles körben használt titkosító algoritmus egy veszedelmes hibája több százezer weboldalt nyitott meg az adatlopás előtt.
 

Nagyobb informatikai cégek, köztük a Cisco Systems és az Intel sürgősen frissítéseket dolgoztak ki és figyelmeztetéseket küldtek ki az ügyfeleiknek. Az OpenSSL-t egyebek között e-mail szervereken, hagyományos PC-ken, telefonokon és biztonsági termékeken  alkalmazhatják.

 

Az amerikai Nemzetbiztonsági Ügynökség (NSA) az elmúlt két év során kihasználta a Heartbleedet, és adatokat gyűjtött anélkül, hogy a hibára felhívta volna az informatikai cégek vagy a felhasználók figyelmét - közölte a Bloomberg hírügynökség névtelenül nyilatkozó szakértőkre hivatkozva. Miközben azonban jelszavakat és más fontos információkat szedett össze a számára fontos felhasználókról, további internetezők millióit hagyta kitéve külföldi hírszerzők vagy rossz szándékú hackerek esetleges támadásainak - tették hozzá.
 

A hírügynökség értesülésére reagálva az NSA egy szóvivője úgy nyilatkozott, hogy az ügynökségnek nem volt tudomása a hibáról. Az amerikai nemzetbiztonsági tanács szóvivője, Caitlin Hayden közleményt adott ki, amelyben szintén tagadta, hogy az NSA vagy bármely más kormányügynökség tudott volna a biztonsági résről. Leszögezte, hogy a kormányzat az internet biztonságosságának növelésében látja felelősségét, és ha a múlt hétnél korábban tudomására jutott volna a program sebezhetősége, azonnal értesítette volna az OpenSSL-ért felelős személyeket.
 

Biztonság ROVAT TOVÁBBI HÍREI

250 dollárért adathalász lehet bárkiből

Nyílt titok, hogy napjainkban a kiberbűnözők egyre kevésbé foglalkoznak a vállalati tűzfalak feltörésével. Azokat megkerülve a szervezetek informatikai védelmének leggyengébb láncszemét, a munkavállalókat és a beszállítókat csalják lépre a legtöbbször megtévesztő emailek, weboldalak használatával. 

2023. március 30. 20:57

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak a digitális marketingről szóló legjobb szakdolgozatok

2023. március 27. 12:43

Az Alzánál egyszerűbb lett az áruvisszaküldés és a reklamáció

2023. március 21. 09:59

Töretlennek tűnik a csaló e-mailek és SMS-ek terjedése – van megoldás

2023. március 14. 20:32

IT Akadémiát indított a BME VIK és a Qualysoft

2023. március 9. 14:08