Bug Heartbleed, dati a rischio per il 66% dei siti web https

Bug Heartbleed, dati a rischio per il 66% dei siti web https

Le fonti internazionali parlano di una delle vulnerabilità più pericolose della storia dell'informatica, e con ottime ragioni: a rischio sono tutti i dati passati attraverso protocollo HTTPS, se la versione implementata di OpenSSL era nella versione 1.0.1 fino alla versione f

di pubblicato il nel canale Sicurezza
 
28 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
lorenzo.c11 Aprile 2014, 10:42 #21
Grazie a XKCD una bella spiegazione del bug:

Link ad immagine (click per visualizzarla)
patanfrana11 Aprile 2014, 11:11 #22
Una lista dei maggiori siti affetti da tale bug, con annessa spiegazione se erano affetti, se l'hanno risolta, se è meglio cambiarne la password di accesso.

http://www.cnet.com/news/which-site...heartbleed-bug/
guant4namo11 Aprile 2014, 11:27 #23
Originariamente inviato da: patanfrana
Una lista dei maggiori siti affetti da tale bug, con annessa spiegazione se erano affetti, se l'hanno risolta, se è meglio cambiarne la password di accesso.

http://www.cnet.com/news/which-site...heartbleed-bug/


e la madosca... insomma bisogna cambiare la password di tutto...che sbattimento di
lorenzo.c11 Aprile 2014, 11:31 #24
Originariamente inviato da: guant4namo
e la madosca... insomma bisogna cambiare la password di tutto...che sbattimento di


Io quella di Facebook non la cambio, aspetto che mi freghino l'account cosi' lo abbandono definitivamente.
guant4namo11 Aprile 2014, 12:16 #25
Originariamente inviato da: lorenzo.c
Io quella di Facebook non la cambio, aspetto che mi freghino l'account cosi' lo abbandono definitivamente.


Ahahahahhaa...ma quindi c'è il 99% delle probabilità che i ns account vengano fregati ed utilizzati per altri scopi?

Non capisco!!
maxmax8011 Aprile 2014, 12:42 #26
Originariamente inviato da: patanfrana
Una lista dei maggiori siti affetti da tale bug, con annessa spiegazione se erano affetti, se l'hanno risolta, se è meglio cambiarne la password di accesso.

http://www.cnet.com/news/which-site...heartbleed-bug/


i primi nella lista sono quelli più "social"!!!
patanfrana11 Aprile 2014, 12:52 #27
Il problema più pressante è per coloro che utilizzano la stessa password per vari siti (sappiamo tutti che non va fatto, ma moltissimi sono semplicemente pigri): basta che ne abbiano beccata una con questo metodo (che esiste da 2 anni ormai), e saranno vulnerabili anche gli altri account con la stessa password.

Un aiuto può essere l'autenticazione a 2 fattori, che molti siti offrono: senza il secondo fattore (sms, codice con l'app, ecc.), l'accesso non si può effettuare, ma non tutti i siti la offrono, e quasi nessun utonto medio sa nemmeno che esista.

Personalmente uso 1password per la creazione e lo stoccaggio ci password casuali sempre diverse, e, dove esiste, ho sempre attiva l'autenticazione a due fattori, quindi sono relativamente preoccupato. Nonostante questo, ieri sera, ho speso una ventina di minuti a cambiare tutte le password dei siti elencati.
xenom24 Aprile 2014, 17:40 #28
Bello...
Ok, ora come detto molti siti hanno protocolli di sicurezza aggiuntivi come la conferma via sms ecc...
in questo caso, è comunque necessario cambiare la password?

Voglio dire, se qualcuno mi avesse rubato la psw di facebook mediante questo bug (ipotesi remota, dubito che qualcuno a conoscenza del bug fosse interessato al mio profilo ), e avesse tentato il login dovrebbe essermi arrivato un sms no?

idem per altri siti più rilevanti come banche, paypal ecc

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^