Einn stærsti galli sem fundist hefur á internetinu Samúel Karl Ólason skrifar 10. apríl 2014 20:28 Facebook, Instagram, Google, Gmail og Amazon eru meðal þeirra fjölmörgu vefsvæða þar sem fólki er bent á að breyta lykilorðum sínum. Vísir sagði frá því í gær að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. Gallinn var til staðar í tvö ár og gengur undir nafninu Heartbleed. Vefsíðan Mashable hefur tekið saman lista um hvaða fyrirtæki notuðu OpenSSL. Þar sést hvar best sé að skipta um lykilorð. Einnig er sagt frá því þar að gallinn gæti verið einn sá stærsti sem hefur fundist á internetinu og að OpenSSL sé keyrt á 66 prósentum heimasíðna á netinu. Um langt skeið hafa óforskammaðir einstaklingar getað skoðað gífurlegt magn af persónulegum upplýsingum. Vísir hafði samband við Landsbankann þar sem OpenSSL er hluti af mörgum kerfum sem bankinn notar til að verja upplýsingar viðskiptavina. Taka verður þó fram að veikleikinn átti aldrei við um netbanka Landsbankans. „Um leið og þessi veikleiki uppgötvaðist, fórum við ítarlega yfir öll okkar kerfi og brugðumst við þar sem þurfti og teljum okkur nú örugga gagnvart þessum veikleika,“ segir Kristján Kristjánsson, upplýsingafulltrúi Landsbankans. Mest lesið „Mér er drull um vinnustað sem er drull um mig“ Atvinnulíf Leggur til einfalt ráð í baráttunni við verðbólguna Viðskipti innlent Verðbólga eykst enn Viðskipti innlent Nói Siríus aftur í innlendri eigu Viðskipti innlent Vaxtahækkun í maí blasi við Viðskipti innlent Völdu tilboð World Class í útboði sem er aftur í kæruferli Viðskipti innlent Jóhann Már verður framkvæmdastjóri Wolt á Íslandi Viðskipti innlent Fær bréf upp á hálfan milljarð í arf Viðskipti innlent Atvinnuleysi 7,1 prósent í febrúar Viðskipti innlent Innleiða verði „einhvers konar verðþak á olíu“ Viðskipti innlent Fleiri fréttir OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Paramount sigrar Netflix í baráttunni um Warner Bros. Davos-toppur hættir vegna Epstein-tengsla Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Sjá meira
Facebook, Instagram, Google, Gmail og Amazon eru meðal þeirra fjölmörgu vefsvæða þar sem fólki er bent á að breyta lykilorðum sínum. Vísir sagði frá því í gær að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. Gallinn var til staðar í tvö ár og gengur undir nafninu Heartbleed. Vefsíðan Mashable hefur tekið saman lista um hvaða fyrirtæki notuðu OpenSSL. Þar sést hvar best sé að skipta um lykilorð. Einnig er sagt frá því þar að gallinn gæti verið einn sá stærsti sem hefur fundist á internetinu og að OpenSSL sé keyrt á 66 prósentum heimasíðna á netinu. Um langt skeið hafa óforskammaðir einstaklingar getað skoðað gífurlegt magn af persónulegum upplýsingum. Vísir hafði samband við Landsbankann þar sem OpenSSL er hluti af mörgum kerfum sem bankinn notar til að verja upplýsingar viðskiptavina. Taka verður þó fram að veikleikinn átti aldrei við um netbanka Landsbankans. „Um leið og þessi veikleiki uppgötvaðist, fórum við ítarlega yfir öll okkar kerfi og brugðumst við þar sem þurfti og teljum okkur nú örugga gagnvart þessum veikleika,“ segir Kristján Kristjánsson, upplýsingafulltrúi Landsbankans.
Mest lesið „Mér er drull um vinnustað sem er drull um mig“ Atvinnulíf Leggur til einfalt ráð í baráttunni við verðbólguna Viðskipti innlent Verðbólga eykst enn Viðskipti innlent Nói Siríus aftur í innlendri eigu Viðskipti innlent Vaxtahækkun í maí blasi við Viðskipti innlent Völdu tilboð World Class í útboði sem er aftur í kæruferli Viðskipti innlent Jóhann Már verður framkvæmdastjóri Wolt á Íslandi Viðskipti innlent Fær bréf upp á hálfan milljarð í arf Viðskipti innlent Atvinnuleysi 7,1 prósent í febrúar Viðskipti innlent Innleiða verði „einhvers konar verðþak á olíu“ Viðskipti innlent Fleiri fréttir OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Paramount sigrar Netflix í baráttunni um Warner Bros. Davos-toppur hættir vegna Epstein-tengsla Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Sjá meira