رخنه امنیتی خطرناک Heartbleed
در تاریخ 7 آوریل 2014 یک آسیب پذیری خطرناک در بسته نرم افزاری OpenSSL شناسایی شد.
OpenSSL یک مجموعه ابزار و کتابخانه از توابع رمزنگاری است که مورد استفاده غالب محصولات متن باز به ویژه سیستم عامل های خانواده لینوکس می باشد. این آسیب پذیری توسط شرکت امنیتی codenomicon شناسایی و تحت عنوان Heartbleed نامگذاری شده است.
این آسیب پذیری که در نسخه های متعددی از OpenSSL وجود دارد به مهاجمین این امکان را می دهد که به قسمت هایی از حافظه سیستم دست یابند و از این طریق اطلاعات حساسی نظیر کلید های خصوصی و رمز عبور بدست آورند.
این مشکل در پیاده سازی پروتکل TLS کشف شده است، و باعث میشود سرورهایی که از هر نوع ارتباط امن استفاده میکنند، آسیب پذیر باشند.
نرم افزار های متعددی که وابسته به OpenSSL هستند از جمله سرویس هایی نظیر imap،smtp،http و pop3 می توانند در معرض خطر قرار داشته باشند. این خطر ارتباط امن بانکهای اینترنتی را نیز تهدید میکند.
فسا-پسا