Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Агентство Bloomberg со ссылкой на информированные источники сообщило, что Агентство национальной безопасности США как минимум два последних года знало об уязвимости Heartbleed и активно эксплуатировало ее в разведывательных операциях.

По информации Bloomberg, АНБ узнало об уязвимости буквально через несколько дней после того, как соответствующий программный код был включен в состав свободной библиотеки OpenSSL, которая используется на подавляющем большинстве веб-сайтов для шифрования трафика по протоколу TLS (HTTPS).

Руководство АНБ приняло решение сохранить информацию о баге в секрете в интересах национальной безопасности.

Известный криптограф Брюс Шнайер в своем недавнем выступлении высказал мнение, что в разведке нескольких десятков стран есть подразделения, которые ищут баги в проектах Open Source, а информация о Heartbleed два года назад стала доступной для разведывательных служб как минимум 20 государств.

В то же время АНБ опубликовало пост, в котором сообщает, что узнала о баге только на прошлой неделе, как и все остальные пользователи.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии