Až 20 rokov stará chyba ohrozuje pol miliardy zariadení po celom svete

Odborníci na počítačovú bezpečnosť upozornili na 20 rokov starú bezpečnostnú chybu, ktorá ohrozuje všetky operačné systémy postavené na Unixe. V ohrození sú stovky miliónov počítačov, serverov a elektroniky s ľubovolnou distribúciou Linuxu a systémom OS X od Applu.

hacker, útok, internet, bezpečnosť, hackeri, dáta, krádež, malvér
Ilustračné foto
Autor:

Počítače, servery a milióny zariadení rôzneho druhu ohrozuje mimoriadne závažná bezpečnostná chyba. Odborníkom sa ju podarilo objaviť až po 20 rokoch a nie je možné vylúčiť, že útočníci o nej vedeli skôr a niekoľko rokov ju aj zneužívali. Svojou závažnosťou prekonáva aj chybu zvanú The Heartbleed Bug (Chyba krvácajúceho srdca), na ktorú experti upozornili v apríli tohto roka. Už v tomto čase hovoríli analytici o katastrofe, ktorá postihla milióny počítačov. “Katastrofa je to správne slovo. Na stupnici od 1 do 10 má chyba číslo 11,” povedal svojho času analytik Bruce Schneier.

Riziko je veľké, problém sa týka až pol miliardy zariadení
Ak bola chyba Heartbleed katastrofou, novovoobjavená chyba môže byť ničivým tornádom, ktoré ohrozuje podľa odhadov až pol miliardu zariadení po celom svete. Nejde pritom len o samotné počítače, ale aj elektroniku a servery, z ktorých väčšina používa ako operačný systém niektorú z upravených distribúcii Linuxu. Problém majú aj užívatelia systému OS X od Applu, ktorý je rovnako ako Linux postavený na kompromitovanej platforme UNIX.

Bezpečnostná chyba Shellshock sa týka príkazového procesoru označovaného ako Bash (skr. Bourne Again Shell), ktorý vykonáva príkazy zadané užívateľom v príkazovom riadku, respektíve v konzole, alebo programom či softvérovým komponentom samotným. Chyba je v skutočnosti úplne banálna a podľa odborníkov môžu útočnici vďaka nej získať vzdialenú kontrolu nad akýmkoľvek systémom používajúcim príkazový procesor Bash. “Zatiaľ čo Heartbleed bol zameraný len na získanie informácií o tom čo sa v systéme deje, novoobjavená chyba dáva útočníkom priamy prístup do systému. Vďaka nej majú dvere otvorení,” tvrdí pre server BBC bezpečnostný analytik, profesor Alan Woodward z University of Surrey.

V ohrození sú servery aj milióny zariadení
Ak by sa problém týkal len samotných užívateľov, bol si síce závažný, no nie tak vážny, ako keď ohrozuje aj servery. Mnohé z nich totiž využívajú systém Apache, ktorý priamo komponent Bash obsahuje. Odborníci na bezpečnosť teraz vyzývajú všetkých administrátorov, aby urýchlene použili dostupné záplaty a aktualizovali systém. Bezpečnostné aktualizácie sú pre niektoré Linuxové systémy dostupné už od stredy, no údajne nie sú kompletné a problém riešia len čiastočne.

Po administrátoroch by mali prísť na rad samotní užívatelia, ktorí by si mali po vydaní oficiálnej záplaty systém bez oneskorenia aktualizovať. Ak tak aj urobia, nebude to znamenať, že sú automaticky v bezpečí. Hrozba sa priamo týka aj mnohých sieťových a iných zariadení, ktoré používajú vlastné upravené distribúcie Linuxu. Stránka Shellshocker.net napríklad poskytuje návod ako si overiť, či je konkrétny systém vystavený riziku a takisto ponúka návod ako systém pred zneužitím chyby zabezpečiť.

© AUTORSKÉ PRÁVA VYHRADENÉ

Súvisiace články:

Autá - hackeri

Hackeri využívajú novú techniku na oklamanie obetí. Nenaleťte im

24.02.2017 07:00

Stránka namiesto textu zobrazí len nečitateľné znaky, ktoré je vraj možné dešifrovať nainštalovaním špeciálnej znakovej sady.

google, vyhľadávač, špehovanie, security, ezpečnosť, vyhľadávanie

Nájsť pirátske weby vo vyhľadávačoch bude oveľa náročnejšie

22.02.2017 07:00

Google a Microsoft majú novú stratégiu, ako dôslednejšie blokovať odkazy na pirátske weby. Vo výsledkoch vyhľadávania ich už vôbec nezobrazia.

youtube, video, služba, google, internet, videá

YouTube už divákom nebude nútiť dlhé reklamy. Zmení zaužívané pravidlá

21.02.2017 07:00

Od budúceho roka YouTube z videí odstráni dlhé 30-sekundové reklamy. Reklamy budú kratšie a pútavejšie, no nebude ich možné preskakovať.

Holuby

Ako žiť s holubmi v mieri v jednom meste? Zamedziť prístup a nekŕmiť

25.02.2017 16:00

Kým svetové metropoly bojujú s holubmi, ktoré ničia pamiatky, naše samosprávy problémy nehlásia. Úrady ľudí vyzývajú, aby si zabezpečili obydlia a neprikrmovali.

Fico

Fico: Ak regulačný úrad prijme nezmyselné rozhodnutie, budem konať

25.02.2017 14:46, aktualizované: 16:47

Aj keď je ÚRSO nezávislým úradom, pokiaľ prijme nezmyselné rozhodnutie, ako to bolo v prípade cien energií na tento rok, predseda vlády Fico (Smer) bude konať.

Czech Republic Elections-e2e2c3ff07d04c63985f35d0a0c35cfd

Babiš testuje dôveru ľudí, chce kandidovať z posledného miesta

25.02.2017 14:34

Predseda hnutia ANO Andrej Babiš sa rozhodol ísť do októbrových volieb z posledného miesta stredočeskej kandidátky.

Azerbajdžan, vojak

Pri bojoch v Náhornom Karabachu zahynulo viacero vojakov

25.02.2017 14:20

Azerbajdžan v sobotu oznámil, že viacero jeho vojakov zahynulo počas bojov v oblasti sporného Náhorného Karabachu.