Τα sites της Yahoo! (Yahoo Mail, Yahoo Search, Flickr, Tumblr κ.λπ.) ήταν μόνο η αρχή -και δη μια αρχή που δεν είχε συνέχεια καθώς η εταιρεία έσπευσε να κατεβάσει τα patches από το openssl.org κλείνοντας την πόρτα στην αδυναμία του ομώνυμου project, την οποία συνέλαβαν ερευνητές της Google και της εταιρείας Codenomicon. Μάλιστα, οι ίδιοι ερευνητές έδωσαν στο συγκεκριμένο πρόβλημα την ονομασία "Heartbleed Bug".
Σύμφωνα με τα στοιχεία που δίνει η Codenomicon στο ειδικό site που έφτιαξε για το πρόβλημα, η αδυναμία μπορεί να δώσει σε όποιον ξέρει να την εκμεταλλευθεί πρόσβαση σε σωρεία ευαίσθητων πληροφοριών που κάποιο site θεωρεί ασφαλείς όντας σε κάποιο server που τρέχει το ανοιχτό λογισμικό κρυπτογράφησης. Το πρόβλημα δημοσιοποιήθηκε πολύ τις τελευταίες 48 ώρες, γεγονός που μπορεί να οδηγήσει σε αύξηση των προσπαθειών εκμετάλλευσής του. Συνεπώς όλοι όσοι χρησιμοποιούν OpenSSL (17% των ασφαλών servers δηλαδή περισσότερα από μισό εκατομμύριο μηχανήματα) θα πρέπει να σπεύσουν να το μπαλώσουν το συντομότερο.
Σχόλια