Kroz Heartbleed bug hakeri lako dođu do SSL ključeva

Kroz Heartbleed bug hakeri lako dođu do SSL ključeva

Heartbleed bug je opasan zbog toga što su ugrožene vaše lozinke i podaci o kreditnoj kartici, no on također može uzrokovati i krađu privatnog SSL ključa za šifriranje servera. Da bi došlo do uspostavljanja zaštićenog prijenosa podataka SSL traži identifikaciju servera, a za identifikaciju se koristi sustav javnih ključeva i digitalni potpis.

Da je heartbleed bug  opasan i za SSL protokol došlo se nakon što je tvrtka CloudFlare napravila web stranicu koja je osjetljiva na heartbleed bug i pozvala IT zajednicu da pokuša doći do privatnog ključa. Nije trebalo dugo čekati da se vide prvi rezultati.

Naime, četvero ljudi je uspjelo doći do ključa - prvi je bio Fedor Indutny koji je dobio SSL ključ, a nakon njega se "proslavio" Ilkka Mattila iz National Cyber Security Centre u Finskoj. Treći je bio Rubin Xu, student na Sveučilištu u Cambridgeu, a zadnji kome je uspjelo doći do SSL ključa je sigurnosni istraživač Ben Murphy. Tko zna što ćemo još otkriti o heartbleed bugu.