Cloudbleed bag: Da li treba da vas zabrine curenje podataka i šta vi možete da uradite povodom toga

Vesti, 27.02.2017, 01:00 AM

Cloudbleed bag: Da li treba da vas zabrine curenje podataka i šta vi možete da uradite povodom toga

Kompanija Cloudflare je objavila da su istraživači iz Google Project Zero tima na njenim serverima otkrili opasan bag koji može dovesti do curenja podataka, uključujući i kriptografske ključeve, lozinke, i druge osetljive informacije brojnih web sajtova i servisa koji koriste usluge Cloudflarea, među kojima se nalaze i Uber, 1Password, OkCupid i mnogi drugi.

Procenjuje se da oko 4,2 miliona domena koristi Cloudflare. Na spisku korisnika su imena mnogih velikih servisa, torent sajtovi, sajtovi za upoznavanje, sajtovi banaka, sajtovi za kupovinu i mnogi drugi.

Niko u ovom trenutku ne zna koliko je sajtova pogođeno ovim curenjem podataka, jer su informacije curele više od pet meseci pre nego što je bag otkrio istraživač Google Project Zero tima, Tavis Ormandy.

Da bi zaštitili korisnike od hakera, Google, Yahoo, Bing i drugi pretraživači uklanjali su procurele podatke pre nego što je Cloudflare izašao u javnost sa informacijama o bagu. Istraživači, međutim, još uvek nalaze primere procurelih podataka u kešu pretraživača, tako da je jasno da problem nije u potpunosti rešen.

Još uvek je moguće naći autentifikacione kolačiće sa sajtova na koje je uticao ovaj bag, i to običnom Google pretragom, a još gora vest je da oni još uvek funkcionišu.

Iz Cloudflarea kažu da niko pre Tavisa Ormandyja nije znao za bag koji je nazvan Cloudbleed.

Ako se pitate da li bi ova vest trebalo da vas zabrine, odgovor je potvrdan. Međutim, nema razloga za paniku. Evo šta bi trebalo da uradite vi da biste se zaštitili.

Najpre, proverite da li su sajtovi koje najčešće koristite na listi servisa koji su pogođeni ovim bagom. Listu koju je sastavio korisnik GitHuba Pirat možete naći ovde.

Na internetu je dostupan i alat DoesItUseCloudflare pomoću koga možete proveriti određene sajtove koji vas posebno brinu.

Dobro bi bilo da počnete da menjate lozinke za naloge na sajtovima koji koriste usluge Cloudflarea, kao i na sajtovima na kojima koristite iste lozinke kao na sajtovima na koje je uticao bag. Iskoristite ovaj trenutak da aktivirate dvofaktornu autentifikaciju na svim sajtovima na kojima je to moguće.

Osim korisnika, i web administratori moraju da preduzmu neke korake, jer curenje podataka ne ugrožava samo lozinke, već i kolačiće i autentifikacione tokene. Neki web sajtovi, koji koriste usluge Cloudflarea, tvrde da njihovi podaci nisu bili izloženi ovim curenjem, ali bez obzira na to, apeluju na korisnike da za svaki slučaj promene svoje lozinke.

Više detalja o bagu Cloudbleed možete naći na blogu kompanije Cloudflare.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje