Пользователям систем интернет-банкинга, почтовых служб и социальных сетей рекомендуют менять пароли в связи с опасной уязвимостью, обнаруженной в базовой технологии шифрования OpenSSL.
“Несколько дней назад была обнаружена серьезная уязвимость в криптографическом пакете OpenSSL, позволявшая третьим лицам получить в свое распоряжение логины и пароли клиентов от различных закрытых систем. К числу таких систем относится и интернет-банк R-Connect. Нашим сотрудникам удалось оперативно ликвидировать данную уязвимость, внедрив новую версию пакета OpenSSL. Мы рекомендуем всем пользователям изменить пароли на доступ в интернет-банк R-Connect. Это позволит избежать рисков, связанных с инцидентом”, – такая рекомендация появилась на корпоративном сайте РайффайзенБанка (Россия).
А сегодня об уязвимости в пакете шифрования данных OpenSSL, которую называют Heartbleed, в своем официальном блоге заявил Яндекс.
“Мы начали устанавливать обновления безопасности на сервисах Яндекса сразу после сообщения о Heartbleed. Некоторые из наших сервисов – например, и это важно, Яндекс.Деньги – проблема вообще не затронула, остальные перестали быть подвержены уязвимости уже через несколько часов. Эти несколько часов были самыми опасными – о проблеме уже могли знать злоумышленники, а интернет-компании еще не успели ее устранить. Поэтому мы тщательно проверили статистику наших сервисов – никаких массовых обращений к нашим серверам, которые могли бы свидетельствовать об атаке, не было”, – написали представители компании Яндекс.
Тем не менее специалисты компании рекомендуют пользователям поменять свои пароли. “Это касается не только паролей от Яндекса, а вообще от всех сервисов, которыми вы пользуетесь и которые успели устранить уязвимость. Heartbleed еще раз показала, что ни один сервис в интернете не может быть абсолютно безопасным. Но защитить себя не так сложно – достаточно почаще менять пароли”, – заявили в Яндексе.
557
ID статьи
Качественный контент нуждается в подпитке
Узнайте, как еще можно поддержать сайт
Комментарии