Reklamı bağlayın

Hal-hazırda ən böyük İnternet riski olan çox geniş yayılmış Heartbleed proqram səhvinin Apple serverlərinə təsir etmədiyi bildirilir. Bu təhlükəsizlik boşluğu dünyanın ən çox ziyarət edilən veb-saytlarının 15%-nə təsir etdi, lakin iCloud və ya digər Apple xidmətlərinin istifadəçilərinin qorxmasına ehtiyac yoxdur. Dedi ABŞ serveridir Re / kod.

“Apple təhlükəsizlik məsələsinə çox ciddi yanaşır. Nə iOS, nə də OS X heç vaxt bu istismar edilə bilən proqramı ehtiva etməmişdir və əsas veb xidmətlərə təsir etməmişdir "deyə Apple Re/code-a bildirib. Beləliklə, istifadəçilər iCloud, App Store, iTunes və ya iBookstore-a daxil olmaqdan və ya rəsmi e-mağazadan alış-veriş etməkdən qorxmamalıdırlar.

Mütəxəssislər fərdi veb-saytlarda fərqli, kifayət qədər güclü parollardan, həmçinin 1Password və ya Lastpass kimi yaddaş proqramlarından istifadə etməyi tövsiyə edirlər. Safari-nin daxili parol generatoru da kömək edə bilər. Bu tədbirlərdən başqa, əlavə addımlar atmağa ehtiyac yoxdur, çünki Heartbleed müştəri cihazlarına hücum edə biləcək klassik virus deyil.

Bu, dünya internet saytlarının böyük bir hissəsi tərəfindən istifadə edilən OpenSSL kriptoqrafik texnologiyasında proqram xətasıdır. Bu qüsur təcavüzkarın verilmiş serverin sistem yaddaşını oxumağa və məsələn, istifadəçi məlumatlarını, parolları və ya digər gizli məzmunu əldə etməyə imkan verir.

Heartbleed səhvi bir neçə ildir ki, mövcuddur, ilk dəfə 2011-ci ilin dekabrında ortaya çıxdı və OpenSSL proqramının tərtibatçıları bu barədə yalnız bu il öyrəndilər. Bununla belə, hücum edənlərin problemdən nə vaxtdan xəbəri olduğu açıqlanmır. Onlar böyük veb-saytlar portfelindən, yəni Heartbleed-dən seçim edə bilərdilər məskunlaşıb ən populyar olanların bütün 15 faizində.

Uzun müddət hətta Yahoo!, Flickr və ya StackOverflow kimi serverlər də həssas idi. Çexiyanın Seznam.cz və ČSFD və ya Slovak SME saytları da həssas idi. Hazırda onların operatorları OpenSSL-i daha yeni, sabit versiyaya yeniləməklə serverlərin böyük bir hissəsini artıq təmin ediblər. Ziyarət etdiyiniz vebsaytların təhlükəsiz olub olmadığını sadə onlayn testdən istifadə edərək öyrənə bilərsiniz sınaq, daha ətraflı məlumatı internet saytında tapa bilərsiniz Heartbleed.com.

Mənbə: Re / kod
.