Változtassa meg az összes jelszavát! Még ma.

TECH

SGVhack18

Amikor az interneten beírjuk valahova a jelszavunkat, mondjuk az email fiókunkba, vagy a bankunk oldalán, akkor az titkosítani kell, hogy mások ne férhessenek hozzá. A legtöbbször ezért egy SSL nevű titkosítási rendszer felelős. Most kiderült, hogy a weboldalak kétharmada az SSL rendszernek egy olyan változatát használta, amiből a titkosítás ellenére ki lehetett szedni az információkat.

Ráadásul ez a hiba már legalább 2 éve létezik, finn mérnökök csak a múlt hét végén vették észre. A legnagyobb oldalak, a Yahoo, a Paypal, Amazon vagy a Tumblr már figyelmeztette a felhasználóit, hogy változtassák meg a jelszavukat, és több oldalon már kijavították a hibát.

Ön 3 dolgot tehet, és tegyen is:

  • Nézze meg, hogy az ön által használt, jelszavas oldalak frissítették-e már a titkosítást. Valószínűleg fognak róla üzenetet küldeni önnek, mikor megteszik. Várhatóan tegnap vagy ma.
  • Ha már frissítették a titkosítás rendszert (ssl), akkor változtassa meg a  jelszavát!
  • A következő pár hétben figyelje, hogy nincs-e valami gyanús aktivitás, az emailfiókja körül.

Ha valaki hozzáfért az ön jelszavához, akkor azt nem fogja észrevenni egészen addig, míg vissza nem él vele. Ön is változtasson jelszót, még ma!

UPDATE:

Magyar szerverek és sebezhetőségük errefelé.

(NYT, Mashable)