Τι είναι το Chromebleed; Το bug Heartbleed, που δημοσιεύσαμε την Τρίτη και αποκαλύφθηκε από τους ερευνητές ασφαλείας της Google έχει θέσει σε κίνδυνο τουλάχιστον το 66% των ιστοσελίδων σύμφωνα με την ομάδα που το ανακάλυψε.
- Heartbleed Πολύ κρίσιμο zero day στην OpenSSL
- Heartbleed: ελεύθερα τα POC ακόμα και για τα script-kiddies
Κάθε φορά που τα δεδομένα (κωδικοί πρόσβασης, ονόματα χρηστών, κλπ) αποστέλλονται μέσω του Διαδικτύου, κρυπτογραφούνται ή θα μετατρέπονται σε κώδικα, για να μην μπορούν οι hackers να έχουν πρόσβαση. Αυτό όμως δεν συμβαίνει αν κάποιος αξιοποιήσει το ελάττωμα Heartbleed. Η ευπάθεια επιτρέψει στους hackers να σπάσουν την κρυπτογράφηση και να έχουν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου, κωδικούς πρόσβασης, τα στιγμιαία μηνύματα και άλλα πολλά. Αν ανακαλύφθηκε μόλις, το σφάλμα υπάρχει εδώ και δύο χρόνια.





