Jump to content

Falla in OpenSSL: Heartbleed


Recommended Posts

Posted (edited)

Un bug scoperto solo nei giorni scorsi ha reso vulnerabile per due anni uno dei sistemi di crittografia maggiormente usati sulla rete. Ora dovrebbe essere tutto risolto, ma se avete un account in uno dei siti elencati nell'articolo e che sono stati colpiti dal problema è meglio cambiare la password:

 

http://www.repubblica.it/tecnologia/2014/04/09/news/internet_falla_in_openssl_heartbleed_mette_a_rischio_la_sicurezza_di_password_e_carte_di_credito-83101437/

 

http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/

 

Qui un sito per verificare se un server è ancora a rischio attacco:

http://filippo.io/Heartbleed/

Edited by gardus
Posted

Io non ho ben capito cosa sia successo, un virus rischia di divorare Internet e i suoi abitanti?

Posted

@Rotwang nessun virus ma una vulnerabilità nel codice di OpenSSL che avrebbe reso decifrabili le informazioni cifrate scambiate su tantissimi siti web

Posted

Tipo gmail e Facebook. Possono essere state colpite anche le banche e in genere tutti i server con Unix/Linux

Posted

@Rotwang nessun virus ma una vulnerabilità nel codice di OpenSSL che avrebbe reso decifrabili le informazioni cifrate scambiate su tantissimi siti web

 

E noi cosa dobbiamo fare? Cambiare tutte le password?

Posted

@Rotwang al momento non ci sono notizie di dati rubati, ma la cosa che mi inquieta è che la falla era talmente grave che avrebbero potuto rubare informazioni segrete senza neanche lasciare tracce. Se vuoi sicurezza assoluta allora sì, cambia tutte le password se hai degli account nei siti che erano vulnerabili.

Posted

@Rotwang al momento non ci sono notizie di dati rubati, ma la cosa che mi inquieta è che la falla era talmente grave che avrebbero potuto rubare informazioni segrete senza neanche lasciare tracce. Se vuoi sicurezza assoluta allora sì, cambia tutte le password se hai degli account nei siti che erano vulnerabili.

 

o.O beeeeeeeene

Posted

Anche alcuni siti di banche sono a rischio..... Ci sono tool apposta per verificare se un sito https è stato corretto o meno.

Al momento Apple non ha mai avuto problemi, così come sembra Microsoft e Amazon.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...