eScan предлагает сервис проверки сайтов на уязвимость Heartbleed

Не так давно весь интернет обсуждал уязвимость  «Heartbleed» в самом популярном пакете OpenSSL, который используется для работы с протоколом HTTPS. Найденная уязвимость просто всполошила весь интернет и тем более все крупные сайты.

Большинство сайтов, но не ВСЕ исправили эту уязвимость, а 47% пользователей так и не сменили свои пароли, зная об уязвимости Heartbleed.

Описание: C:\Users\sgranina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\Heartbleed -4.pngНапомним, что уязвимость Heartbleed в криптографической библиотеке OpenSSL позволяет атакующему считывать информацию в оперативной памяти веб-сервера, защищенного уязвимой версией OpenSSL. Это предоставляет злоумышленникам доступ к конфиденциальной информации на веб-сервере, такой ​​как логины, пароли и номера кредитных карт пользователей, криптографические ключи и т.д.

Так стоит ли менять свои пароли?

Большинство финансовых организаций используют для генерации криптоключей не OpenSSL, а другие продукты – с закрытым исходным кодом. И потому пароли и банковские счета пользователей сервисов онлайн-банкинга, как правило, не находятся под угрозой утечки из-за Heartbleed. Однако пользователям стоит удостовериться в конфиденциальности своих учетных данных на других сайтах, и, при необходимости, сменить их. Для этого, в первую очередь, проверьте, имеет ли используемый Вами сайт уязвимость Heartbleed в настоящий момент.
С этой целью компания eScan MicroWorld разработала специальный сервис проверки сайтов на уязвимость, который можно найти на главной странице официального российского сайта по ссылке: www.avescan.ru

Помимо этого, обязательно проверьте, был ли сайт уязвим ранее, в одном из списков уязвимых ресурсов, например, этом. Если уязвимость Heartbleed была обнаружена ранее, а впоследствии закрыта, пользователям необходимо заменить свои пароли и логины для входа на сервисы сайта. Если же уязвимость присутствует до сих пор, и для входа используется лишь однофакторная идентификация, то при наличии ценной конфиденциальной информации в учетной записи стоит временно удалить свой аккаунт до решения проблемы. Смена идентификационных данных в такой ситуации не поможет.

Также эксперты eScan рекомендуют использовать для каждого сайта свой уникальный и стойкий к взлому (достаточно длинный и сложный) пароль, чтобы утечка учетных данных на одном сайте не служила ключом для легкого несанкционированного входа на другой ресурс.

20 июня, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.07.2025
Конгрессмен рассказал агентам ФБР про кибербез (не наоборот)
04.07.2025
«Это ускорит развитие национальной платёжной инфраструктуры»
04.07.2025
«Пар»? «Ростелеком» строит свой Steam
04.07.2025
«Не будет никакой остановки». Европейский AI Act — на марше
04.07.2025
В России всё же создадут базу биометрии мошенников
03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных