300.000 servers εκτεθειμένοι από το Heartbleed

Ειδικός ερευνητής επί θεμάτων ασφαλείας στο Διαδίκτυο υπολογίζει ότι περί τους 300.000 servers παραμένουν εκτεθειμένοι.

Η αποκάλυψη έγινε από τον ερευνητή θεμάτων ασφαλείας Robert David Graham, μέσω του blog της ομάδας ερευνητών Errata Security. Ο αριθμός των 300.000 εκτεθειμένων servers προέκυψε μέσω μίας παγκόσμιας σάρωσης του Διαδικτύου που πραγματοποίησαν τα μέλη της Errata.

Η προαναφερθείσα σάρωση αναφέρει

πως ένα σύνολο 1,5 εκατομμυρίου servers, παγκοσμίως, χρησιμοποιούν το χαρακτηριστικό του OpenSSL που επιτρέπει τη λειτουργία του bug Heartbleed. Από το παραπάνω σύνολο ένας αριθμός 318.239 συστημάτων παραμένουν ευάλωτοι σε αυτό.

Παρ' όλα αυτά διευκρινίζεται ότι ο αριθμός αυτός υπολογίζει μόνο επιβεβαιωμένες περιπτώσεις, ενώ μπορεί να υπάρχουν και συστήματα που δεν καταμετρήθηκαν είτε λόγω κάποιου spam blocking που χρησιμοποιούσαν είτε λόγω κάποιας ιδιαίτερης ρύθμισης του OpenSSL.

Η μεγάλη δυνατότητα επίδρασης είναι ανησυχητική καθώς η ζημιά που μπορεί να προκαλέσει το Heartbleed είναι σημαντική. Αν και μεγάλοι οργανισμοί έσπευσαν να «θωρακίσουν» τους servers τους έναντι της απειλής, εντούτοις η ζημιά μπορεί να προέλθει από servers που χρησιμοποιούνται από υπηρεσίες και οργανισμούς όχι τόσο τεχνολογικά προηγμένους.

Σ' αυτό το σημείο να αναφέρουμε ότι από τη στιγμή που ένας server είναι ευάλωτος σε επιθέσεις, οποιοσδήποτε μπορεί να χρησιμοποιήσει το Heartbleed για να αποκτήσει προσωπικούς κωδικούς, κλειδιά ασφαλείας ή ακόμη και να αποκτήσει τον πλήρη έλεγχο μίας ενότητας της ιστοσελίδας.

Keywords
Τυχαία Θέματα