హార్ట్బెల్డ్ అప్డేట్: కొన్ని డివైజెస్, సర్వీసెస్ ఇంకా హాని ఉండవచ్చు

Anonim

మూడున్నర వారాల తరువాత మరియు హృదయం తరిగిపోతుంది.

మీరు హృదయమగు బగ్ మన వెనుక ఉన్నట్లు మీరు అనుకోవచ్చు. అనేక సంస్థలు స్థానంలో పరిష్కారాలను పెట్టటం గురించి ప్రోయాక్టివ్ ఉన్నాయి. కానీ కొత్త నివేదికలు హార్ట్బెల్డ్ ప్రమాదం కంప్యూటర్లు, ల్యాప్టాప్లు మరియు మాత్రలు మించి విస్తరించి సూచిస్తున్నాయి. థింగ్స్ యొక్క ఇంటర్నెట్ హెడ్బుల్డ్ బగ్ కు హానిగల పరికరాల్లో కొట్టుకుంటుంది. దాడికి గురయ్యే అనేక పరికరాలను పరిష్కరించడానికి భద్రతా పాచ్ సృష్టించబడటానికి కొంత సమయం ఉండవచ్చు.

$config[code] not found

హార్ట్బెల్డ్ దాడికి గురైన పరికరాలను అనేకమంది వైర్డు నివేదికలు అంటారు. నా క్లౌడ్ నిల్వ పరికరాలు, రౌటర్లు, ప్రింటర్లు, నిల్వ సర్వర్లు, ఫైర్వాల్లు మరియు వీడియో కెమెరాలు ఇప్పటికీ హ్యాక్ చేయగల కొన్ని పరికరాలు. ఒక గది థర్మోస్టాట్ తయారీదారు దాని పరికరాలను దాడికి గురయ్యే అవకాశం ఉన్న OpenSSL యొక్క అవినీతి వెర్షన్ను ఉపయోగిస్తున్నారని ఒప్పుకున్నాడని అదే నివేదిక పేర్కొంది.

హెడ్బుల్డ్ దాడికి గురయ్యే అవకాశం ఉన్న థింగ్స్ యొక్క ఇంటర్నెట్లో భాగమైన వేలాది పరికరాలను ఇప్పటికీ ఇక్కడే ఉంచవచ్చు. ఈ పరికరాలు సమర్థవంతంగా పాడైన మరియు మీ కంప్యూటర్లను హాక్ చేయడానికి మరియు సున్నితమైన సమాచారాన్ని దొంగిలించడానికి ఉపయోగించబడతాయి. శుభవార్త మిచిగాన్ యూనివర్సిటీ పరిశోధకులు ఇటీవల ఈ పరికరాల్లో చాలా మంది వైర్డుతో మాట్లాడుతూ, దాడికి గురయ్యే అవకాశం లేని OpenSSL వెర్షన్ను ఉపయోగిస్తున్నారు.

మిచిగాన్ విశ్వవిద్యాలయం Ph.D. విద్యార్థి జాకీర్ డ్యూముమెరిక్ వైర్డ్తో ఇలా చెప్పాడు:

"మీ పరికరం హృదయ స్పందన సందేశాలను ఆమోదించినప్పుడు మాత్రమే ఈ దుర్బలత్వం ఉంటుంది. మరియు ఇంటర్నెట్లో ఎన్నో పరికరాలు హృదయ స్పందన సందేశాలను అంగీకరించకపోవడమే మనం కనుగొన్నాము. "

ఇప్పటికీ, అది అన్ని పరికరాలను మినహాయించదు. ఉదాహరణకు, హేబ్లేబుల్డ్ బగ్ ప్రకటించిన కొంతకాలం HP తన ఉత్పత్తులను కొన్ని దుర్బలత్వానికి దర్యాప్తు చేస్తున్నట్లు ప్రకటించింది. HP పరికరాలకు సంబంధించిన కొన్ని పరికరాలను OpenSSL సాప్ట్వేర్ను ఉపయోగించుకోవచ్చని కంపెనీ తెలిపింది. ఇది హార్ట్బౌడెడ్ దాడికి అవకాశం కల్పిస్తుంది.

HP తన ఉత్పత్తులకు నష్టాలను పూర్తిగా పరిశీలిస్తుంది వరకు సంస్థ నుండి భద్రతా హెచ్చరికల కోసం సైన్ అప్ చేయడానికి తన వినియోగదారులకు తెలియజేస్తుంది:

"ఇటీవలే గుర్తించబడిన" హృదయపూర్వక "OpenSSL దుర్బలత్వం యొక్క సంభావ్య ప్రభావాన్ని పరిష్కరించడానికి సంబంధించి, ఈ హానిని దోపిడీ చేయలేదని నిర్ధారించడానికి అవసరమైన విధంగా HP నిరంతరం మా వ్యవస్థలు మరియు సైట్లు దుర్బలత్వం మరియు ప్రదర్శన పరిష్కారం కోసం పరిశీలించడం జరుగుతుంది."

హృదయ పూర్వక బగ్ మొదటి మూడు లేదా నాలుగు వారాల క్రితం వచ్చినప్పుడు, సైట్ యజమానులు వారి సైట్లలో SSL సర్టిఫికేట్ను మళ్లీ ఇన్స్టాల్ చేయాలని సూచించారు. ఈ సర్టిఫికేట్లు కొన్ని లోపం, ఇది సాధారణంగా ఆర్థిక లావాదేవీలను నిర్వహించే సైట్లలో ఉపయోగించబడుతుంది, ఇది హానిని కలిగించేలా చేస్తుంది. ఇది ఇప్పుడు వ్యక్తులు మరియు చిన్న వ్యాపారాలు తరచూ సంకర్షణ చెందవచ్చనే ఇతర పరికరాలను కూడా చాలా తరచుగా హాని చేస్తుంది.

హార్ట్ ఫోటో Shutterstock ద్వారా

7 వ్యాఖ్యలు ▼