eScan предлагает сервис проверки сайтов на уязвимость Heartbleed

Не так давно весь интернет обсуждал уязвимость  «Heartbleed» в самом популярном пакете OpenSSL, который используется для работы с протоколом HTTPS. Найденная уязвимость просто всполошила весь интернет и тем более все крупные сайты.

Большинство сайтов, но не ВСЕ исправили эту уязвимость, а 47% пользователей так и не сменили свои пароли, зная об уязвимости Heartbleed.

Описание: C:\Users\sgranina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\Heartbleed -4.pngНапомним, что уязвимость Heartbleed в криптографической библиотеке OpenSSL позволяет атакующему считывать информацию в оперативной памяти веб-сервера, защищенного уязвимой версией OpenSSL. Это предоставляет злоумышленникам доступ к конфиденциальной информации на веб-сервере, такой ​​как логины, пароли и номера кредитных карт пользователей, криптографические ключи и т.д.

Так стоит ли менять свои пароли?

Большинство финансовых организаций используют для генерации криптоключей не OpenSSL, а другие продукты – с закрытым исходным кодом. И потому пароли и банковские счета пользователей сервисов онлайн-банкинга, как правило, не находятся под угрозой утечки из-за Heartbleed. Однако пользователям стоит удостовериться в конфиденциальности своих учетных данных на других сайтах, и, при необходимости, сменить их. Для этого, в первую очередь, проверьте, имеет ли используемый Вами сайт уязвимость Heartbleed в настоящий момент.
С этой целью компания eScan MicroWorld разработала специальный сервис проверки сайтов на уязвимость, который можно найти на главной странице официального российского сайта по ссылке: www.avescan.ru

Помимо этого, обязательно проверьте, был ли сайт уязвим ранее, в одном из списков уязвимых ресурсов, например, этом. Если уязвимость Heartbleed была обнаружена ранее, а впоследствии закрыта, пользователям необходимо заменить свои пароли и логины для входа на сервисы сайта. Если же уязвимость присутствует до сих пор, и для входа используется лишь однофакторная идентификация, то при наличии ценной конфиденциальной информации в учетной записи стоит временно удалить свой аккаунт до решения проблемы. Смена идентификационных данных в такой ситуации не поможет.

Также эксперты eScan рекомендуют использовать для каждого сайта свой уникальный и стойкий к взлому (достаточно длинный и сложный) пароль, чтобы утечка учетных данных на одном сайте не служила ключом для легкого несанкционированного входа на другой ресурс.

20 июня, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности
19.08.2025
«Лично я не вижу большой волны негатива». Боярский — о возможном статусе иноагента за критику Max
18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных