Internetis ilmnes tohutu turvarisk

Copy
Juhime tähelepanu, et artikkel on rohkem kui viis aastat vana ning kuulub meie arhiivi. Ajakirjandusväljaanne ei uuenda arhiivide sisu, seega võib olla vajalik tutvuda ka uuemate allikatega.

Turvaeksperdid nimetavad hiljuti ilmnenud serveritarkvara turvaauku koodnimega Heart­bleed «katastroofiliseks». See võib puudutada iga internetikasutajat. Riigi Infosüsteemi Amet (RIA) teatab oma kodulehel, et OpenSSL krüptovaras ilmnenud vea tõttu võivad ründajad ligi saada serveri või kliendi võtmele, kasutajate paroolidele, edastatud sisule jms. Teenust osutava serveri logidesse turvavea ärakasutamisest reeglina jälge ei jää.

Ohustatud võivad olla järgmised teenused: veebiserverid, mis kasutavad avatud tarkvara nagu Apache ja nginx; e-post (SMTP-, POP- ja IMAP-protokollid); suhtlusserverid (XMPP protokoll); virtuaalprivaatvõrgud (SSL VPN); võrguseadmed.

Et tagantjärele pole võimalik potentsiaalse kahju ulatust kindlaks teha, on otstarbekas genereerida serverile uus privaatvõti ja hankida sellega kaasnev uus sertifikaat, samuti algatada teenuse kõigi kasutajate paroolide vahetamine. Eesti serveritest on veaga umbes viis protsenti, RIA kutsub süsteemiadministraatoreid kiiremas korras tarkvara uuendama.

Kommentaarid
Copy
Tagasi üles