reklama

Cloudflare: Využijte Heartbleed a zničte nás. Během pár hodin bylo hotovo

CDN síť Cloudflare posledních několik týdnů zkoumala závažnost chyby Heartbleed, nicméně inženýrům se ji nepodařilo dostatečně zneužít – tedy především skrze tuto chybu získat soukromé SSL klíče daného webu. Cloudflare tedy vydala zprávu, že prolomení chyby Heartbleed, což je zranitelnost v šifrovací open-source knihovně OpenSSL, je natolik složité, že je to prakticky nemožné.

Aby si však byla společnost opravdu jistá, spustila speciální stránku na linuxovém serveru, který schválně obsahoval děravou verzi knihovny OpenSSL, a vyzvala odbornou komunitu, ať se pokusí prolomit zabezpečení a s pomocí dokumentované chyby odcizí privátní SSL klíč. Během několika následujících hodin se to skutečně podařilo hned několika specialistům. První se ozval vývojář Fedor Indutny z týmu Node.js. Za necelou hodinu Ilkka Mattila z NCSC-FI (finské centrum pro kybernetickou bezpečnost při tamním telekomunikačním úřadu) a později pak ještě doktorand Rubin Xu z univerzity Cambridge a bezpečnostní specialista Ben Murphy.

Zneužití Heartbleedu tedy rozhodně není nikterak jednoduchá záležitost a hackeři k úspěchu potřebovali server poměrně výrazně vytížit, nicméně nakonec se jim to opravdu podařilo. Právě proto je důležité, aby správci serverů co nejrychleji a co nejlépe opravili závažnou chybu, než underground vyvine „průmyslové“ heartbleedové viry a botnety, které už půjdou IP adresa po IP adrese a budou testovat, jestli v cíli běží nezabezpečený server.

Témata článku: Technologie, Web, Internet, Bezpečnost, Kauzy, Rubin, Underground, Cert, Cambridge

6 komentářů

Nejnovější komentáře

  • Golem II 14. 4. 2014 22:43:26
    "Zneužití Heartbleedu tedy rozhodně není nikterak jednoduchá záležitost...
  • madloki 14. 4. 2014 13:01:04
    Underground prostrednictvim Neofasistickych Satanistickych Amoralu tak jiz...
reklama
Určitě si přečtěte

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

Vybíráte herní periferii nebo hardware? Pak zapomeňte na nálepku Gaming

** Herní hardware se od toho běžného často liší jen vzhledem ** Při výběru stále nezapomínejte na základní parametry ** Poradíme jak vybrat herní hardware i periferie

20.  2.  2017 | Stanislav Janů | 36

10 nejhorších produktů v historii Microsoftu

10 nejhorších produktů v historii Microsoftu

20.  2.  2017 | Karel Javůrek | 141

AMD oficiálně představilo procesory Ryzen. Známe i jejich české ceny

AMD oficiálně představilo procesory Ryzen. Známe i jejich české ceny

** AMD uvedlo první tři procesory Ryzen 7 ** Všechny budou pracovat s osmi jádry a šestnácti vlákny ** Na pulty obchodů se dostanou už za týden

22.  2.  2017 | Stanislav Janů | 133

EU se děsí Windows 10. Prý o nás vědí až příliš. Microsoft chystá změny

EU se děsí Windows 10. Prý o nás vědí až příliš. Microsoft chystá změny

** Evropští úředníci chtějí, aby byly Desítky transparentnější ** Microsoft od jara skutečně chystá změny ** Ochráncům soukromí to ale nestačí

21.  2.  2017 | Jakub Čížek | 218

Remix Singularity: Microsoft si na tom vylámal zuby. Jak dopadne Android?

Remix Singularity: Microsoft si na tom vylámal zuby. Jak dopadne Android?

** Microsoft do svých telefonů integroval desktopové prostředí ** Moc to ale nevyšlo, chyběl pořádný výkon ** Teď to zkoušejí ex-googleři s Remix Singularity

23.  2.  2017 | Jakub Čížek | 74


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných špuntových sluchátek

Příslušenství do USB-C

reklama
reklama