09/04/2014 di Redazione

Heartbleed minaccia la sicurezza web

Un bug nel sistema OpenSSL, identificato con il nome di Heartbleed, minaccia la sicurezza delle transazioni online e della gestione di tutti i dati sensibili. la patch è già disponibile e va installata con priorità.

immagine.jpg

Si chiama Heartbleed la minaccia informatica che sta preoccupando gli addetti Internet nelle ultime ore. Si tratta di una falla nel sistema OpenSSL, che è il software di sicurezza usato da milioni di siti web per le transazioni commerciali, le comunicazioni criptate e la trasmissione di dati sensibili. La sua esistenza mette a rischio password, carte di credito e altri dati sensibili che viaggiano sul web.

Heartbleed

Secondo il New York Times due terzi dei siti mondiali la usano o l'hanno usata negli ultimi due anni, ma al momento non è dato sapere se e quanti dati siano stati sottratti dagli hacker fruttando la falla. Quel che è certo è che la preoccupazione è altissima da quando i ricercatori finlandesi che lavorano presso una società di sicurezza californiana, insieme a due esperti di sicurezza di Google, hanno scovato Heartbleed.

L'elenco provvisorio dei siti a rischio potrebbe includere Yahoo! e il social media Tumblr, Flickr, Comixology, Imgur e Oculus, mentre sembrerebbe che Facebook, Google, Wikipedia, Amazon, Twitter, Apple e Microsoft abbiano già chiuso la falla o stiano per farlo. L'update per rimediare al problema infatti è già stato pubblicato: è sufficiente installarlo.

ARTICOLI CORRELATI