Fimm hundruð milljónir tölva opnar fyrir árásum Samúel Karl Ólason skrifar 25. september 2014 11:56 Frá ráðstefnu hakkara í Bandaríkjunum. Vísir/Pjetur Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast. Mest lesið Yrði fljótt kvíðinn með aleiguna í Bitcoin Viðskipti innlent Ellison klórar í hælana á Musk Viðskipti erlent Kormákur og Skjöldur yfirgefa Leifsstöð Viðskipti innlent Nýtti glugga þegar hann opnaðist og þurfti ekki að kaupa fyrirtækið til baka Viðskipti innlent „Hvert á ég að ráðstafa séreigninni?“ Viðskipti innlent Egill Örn inn fyrir Stefán hjá Solid Clouds Viðskipti innlent Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Viðskipti erlent Hinseginvottun: „Það er heldur engin kynjamerking á salernum fyrir fatlaða“ Atvinnulíf Stofnar einkahlutafélagið Uppselt ehf. Viðskipti innlent Hver verður Iðnaðarmaður ársins 2025 - kosning Samstarf Fleiri fréttir Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Vilja að Musk fái allt að 122 billjónir á næsta áratug Vara við „Lafufu“ Framkvæmdastjóri Nestlé látinn fara í kjölfar ástarsambands Frakkar þurfi mögulega að leita aðstoðar Alþjóðagjaldeyrissjóðsins Risinn sem var of stór til að falla er fallinn Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Sjá meira
Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast.
Mest lesið Yrði fljótt kvíðinn með aleiguna í Bitcoin Viðskipti innlent Ellison klórar í hælana á Musk Viðskipti erlent Kormákur og Skjöldur yfirgefa Leifsstöð Viðskipti innlent Nýtti glugga þegar hann opnaðist og þurfti ekki að kaupa fyrirtækið til baka Viðskipti innlent „Hvert á ég að ráðstafa séreigninni?“ Viðskipti innlent Egill Örn inn fyrir Stefán hjá Solid Clouds Viðskipti innlent Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Viðskipti erlent Hinseginvottun: „Það er heldur engin kynjamerking á salernum fyrir fatlaða“ Atvinnulíf Stofnar einkahlutafélagið Uppselt ehf. Viðskipti innlent Hver verður Iðnaðarmaður ársins 2025 - kosning Samstarf Fleiri fréttir Ellison klórar í hælana á Musk Danski lyfjarisinn að baki Ozempic segir upp þúsundum manna Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Vilja að Musk fái allt að 122 billjónir á næsta áratug Vara við „Lafufu“ Framkvæmdastjóri Nestlé látinn fara í kjölfar ástarsambands Frakkar þurfi mögulega að leita aðstoðar Alþjóðagjaldeyrissjóðsins Risinn sem var of stór til að falla er fallinn Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Sjá meira