Cloudbleed bag: Da li treba da vas zabrine curenje podataka i šta vi možete da uradite povodom toga

Vesti, 27.02.2017, 01:00 AM

Cloudbleed bag: Da li treba da vas zabrine curenje podataka i šta vi možete da uradite povodom toga

Kompanija Cloudflare je objavila da su istraživači iz Google Project Zero tima na njenim serverima otkrili opasan bag koji može dovesti do curenja podataka, uključujući i kriptografske ključeve, lozinke, i druge osetljive informacije brojnih web sajtova i servisa koji koriste usluge Cloudflarea, među kojima se nalaze i Uber, 1Password, OkCupid i mnogi drugi.

Procenjuje se da oko 4,2 miliona domena koristi Cloudflare. Na spisku korisnika su imena mnogih velikih servisa, torent sajtovi, sajtovi za upoznavanje, sajtovi banaka, sajtovi za kupovinu i mnogi drugi.

Niko u ovom trenutku ne zna koliko je sajtova pogođeno ovim curenjem podataka, jer su informacije curele više od pet meseci pre nego što je bag otkrio istraživač Google Project Zero tima, Tavis Ormandy.

Da bi zaštitili korisnike od hakera, Google, Yahoo, Bing i drugi pretraživači uklanjali su procurele podatke pre nego što je Cloudflare izašao u javnost sa informacijama o bagu. Istraživači, međutim, još uvek nalaze primere procurelih podataka u kešu pretraživača, tako da je jasno da problem nije u potpunosti rešen.

Još uvek je moguće naći autentifikacione kolačiće sa sajtova na koje je uticao ovaj bag, i to običnom Google pretragom, a još gora vest je da oni još uvek funkcionišu.

Iz Cloudflarea kažu da niko pre Tavisa Ormandyja nije znao za bag koji je nazvan Cloudbleed.

Ako se pitate da li bi ova vest trebalo da vas zabrine, odgovor je potvrdan. Međutim, nema razloga za paniku. Evo šta bi trebalo da uradite vi da biste se zaštitili.

Najpre, proverite da li su sajtovi koje najčešće koristite na listi servisa koji su pogođeni ovim bagom. Listu koju je sastavio korisnik GitHuba Pirat možete naći ovde.

Na internetu je dostupan i alat DoesItUseCloudflare pomoću koga možete proveriti određene sajtove koji vas posebno brinu.

Dobro bi bilo da počnete da menjate lozinke za naloge na sajtovima koji koriste usluge Cloudflarea, kao i na sajtovima na kojima koristite iste lozinke kao na sajtovima na koje je uticao bag. Iskoristite ovaj trenutak da aktivirate dvofaktornu autentifikaciju na svim sajtovima na kojima je to moguće.

Osim korisnika, i web administratori moraju da preduzmu neke korake, jer curenje podataka ne ugrožava samo lozinke, već i kolačiće i autentifikacione tokene. Neki web sajtovi, koji koriste usluge Cloudflarea, tvrde da njihovi podaci nisu bili izloženi ovim curenjem, ali bez obzira na to, apeluju na korisnike da za svaki slučaj promene svoje lozinke.

Više detalja o bagu Cloudbleed možete naći na blogu kompanije Cloudflare.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje