Αναστάτωση προκαλεί στα τμήματα ασφαλείας τραπεζών και σε εταιρίες online συναλλαγών η ανακάλυψη νέας τρύπας ασφαλείας αυτή τη φορά στα πιστοποιημένα ασφαλή site, τα οποία χαρακτηρίζονται ως HTTPS.
Ο λόγος για ένα «bug» το οποίο οι χάκερς αποκαλούν Heartbleed, αυτό δηλαδή που ματώνει την καρδιά και το οποίο επιτρέπει στους εισβολείς να κλέψουν απόρρητα και προστατευόμενα προσωπικά δεδομένα των χρηστών κατά τη διάρκεια συναλλαγών.
Όπως αναφέρει το palo.gr, κάτι τέτοιο σημαίνει απειλή της ασφάλειας των online διαδικτυακών συναλλαγών, εξέλιξη η οποία μπορεί να στοιχίσει δισεκατομμύρια ακόμα και ανάσχεση των ρυθμών ανάπτυξης της παγκόσμιας οικονομίας.
Γιατί είναι επικίνδυνο το Heartbleed bug;
To bug αυτό θεωρείται απειλητικό γιατί επιτρέπει στους χάκερς να σπάσουν τα κρυπτογραφημένα δεδομένα με τη δυνατότητα να αποθηκεύσουν και τα «κλειδιά» ασφαλείας, ήτοι τους αλγόριθμους που κρυπτογραφούν τα δεδομένα που αποστέλλονται.
Όπως επισημαίνουν διεθνή media το Heartbleed bug μπορεί να παραβιάσει ακόμα και ελέγχους ασφαλείας από τους browsers.
Πρώτος ανακάλυψε το bug ο Neel Mehta της υπηρεσίας ασφαλείας της Google και η ομάδα Codenomicon. Εν συνεχεία η OpenSSL έχει εκδώσει μια κατεπείγουσα ενημέρωση η οποία λύνει το πρόβλημα.
Πάντως, η ιστοσελίδα Business Ιnsider προειδοποιεί ότι ο ιός μπορεί να χτυπήσει οποιονδήποτε. "Το κοινωνικό δίκτυο, η ιστοσελίδα της εταιρείας σας, ακόμη και κυβερνητικά site είναι «ευπαθή» στo bug ."




