reklama

Cloudflare: Využijte Heartbleed a zničte nás. Během pár hodin bylo hotovo

CDN síť Cloudflare posledních několik týdnů zkoumala závažnost chyby Heartbleed, nicméně inženýrům se ji nepodařilo dostatečně zneužít – tedy především skrze tuto chybu získat soukromé SSL klíče daného webu. Cloudflare tedy vydala zprávu, že prolomení chyby Heartbleed, což je zranitelnost v šifrovací open-source knihovně OpenSSL, je natolik složité, že je to prakticky nemožné.

Aby si však byla společnost opravdu jistá, spustila speciální stránku na linuxovém serveru, který schválně obsahoval děravou verzi knihovny OpenSSL, a vyzvala odbornou komunitu, ať se pokusí prolomit zabezpečení a s pomocí dokumentované chyby odcizí privátní SSL klíč. Během několika následujících hodin se to skutečně podařilo hned několika specialistům. První se ozval vývojář Fedor Indutny z týmu Node.js. Za necelou hodinu Ilkka Mattila z NCSC-FI (finské centrum pro kybernetickou bezpečnost při tamním telekomunikačním úřadu) a později pak ještě doktorand Rubin Xu z univerzity Cambridge a bezpečnostní specialista Ben Murphy.

Zneužití Heartbleedu tedy rozhodně není nikterak jednoduchá záležitost a hackeři k úspěchu potřebovali server poměrně výrazně vytížit, nicméně nakonec se jim to opravdu podařilo. Právě proto je důležité, aby správci serverů co nejrychleji a co nejlépe opravili závažnou chybu, než underground vyvine „průmyslové“ heartbleedové viry a botnety, které už půjdou IP adresa po IP adrese a budou testovat, jestli v cíli běží nezabezpečený server.

Témata článku: Web, Technologie, Internet, Bezpečnost, Kauzy, Rubin, Underground, Cert, Cambridge

6 komentářů

Nejnovější komentáře

  • Golem II 14. 4. 2014 22:43:26
    "Zneužití Heartbleedu tedy rozhodně není nikterak jednoduchá záležitost...
  • madloki 14. 4. 2014 13:01:04
    Underground prostrednictvim Neofasistickych Satanistickych Amoralu tak jiz...
reklama
Určitě si přečtěte

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

** V Brně byl velký výpadek služeb UPC ** Důvodem je překopnutý páteřní kabel ** V některých lokalitách služby stále nefungují

5.  12.  2016 | Jakub Čížek | 102

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

** Zmizí klasické vyhledávače ** Budeme programovat buňky ** Kvantové počítače překonají šifry

6.  12.  2016 | Jakub Čížek | 36

11 tipů na dobrý stolní počítač: od základu po herní mašiny

11 tipů na dobrý stolní počítač: od základu po herní mašiny

** Postavte si stolní počítač! Máme pro vás 11 vzorových sestav s rozpisem komponent ** Většina tipů cílí na hráče, věnujeme se ale i základnímu PC a počítačům na střih videa ** Nadělte si nový počítač třeba pod stromeček

5.  12.  2016 | Adam Kahánek | 74

Nejlepší notebooky nad 20 tisíc: poradíme, které teď chcete

Nejlepší notebooky nad 20 tisíc: poradíme, které teď chcete

** V notebooku s cenou nad 20 tisíc nesmí chybět kvalitní displej a rychlé úložiště ** Za dalších deset tisíc můžete dostat navíc styl nebo výkonnější komponenty ** Vybírat můžete z různých velikostí i konstrukcí

8.  12.  2016 | Stanislav Janů | 82


reklama