Fimm hundruð milljónir tölva opnar fyrir árásum Samúel Karl Ólason skrifar 25. september 2014 11:56 Frá ráðstefnu hakkara í Bandaríkjunum. Vísir/Pjetur Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast. Mest lesið Hækka stýrivexti Viðskipti innlent Telja útboð á heilsurækt í Eyjum sniðið að World Class Viðskipti innlent „Kristrún, það er ljótt að plata“ Viðskipti innlent Tekur ekki undir fullyrðingar um plat Viðskipti innlent Genis á Siglufirði í söluferli: Ekki forsendur fyrir vexti á Íslandi Viðskipti innlent Klofningur nefndarinnar helstu tíðindin og verkalýðnum hótað Viðskipti innlent Hætta að taka við rúmfreku rusli á tveimur stöðvum Neytendur Vextir hafi sannarlega lækkað en framboðið sé breytt Viðskipti innlent Þórarinn dæmdur fyrir markaðsmisnotkun Viðskipti innlent Launahækkanir muni valda meiri stýrivaxtahækkunum Viðskipti innlent Fleiri fréttir Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Paramount sigrar Netflix í baráttunni um Warner Bros. Davos-toppur hættir vegna Epstein-tengsla Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Sjá meira
Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast.
Mest lesið Hækka stýrivexti Viðskipti innlent Telja útboð á heilsurækt í Eyjum sniðið að World Class Viðskipti innlent „Kristrún, það er ljótt að plata“ Viðskipti innlent Tekur ekki undir fullyrðingar um plat Viðskipti innlent Genis á Siglufirði í söluferli: Ekki forsendur fyrir vexti á Íslandi Viðskipti innlent Klofningur nefndarinnar helstu tíðindin og verkalýðnum hótað Viðskipti innlent Hætta að taka við rúmfreku rusli á tveimur stöðvum Neytendur Vextir hafi sannarlega lækkað en framboðið sé breytt Viðskipti innlent Þórarinn dæmdur fyrir markaðsmisnotkun Viðskipti innlent Launahækkanir muni valda meiri stýrivaxtahækkunum Viðskipti innlent Fleiri fréttir Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Paramount sigrar Netflix í baráttunni um Warner Bros. Davos-toppur hættir vegna Epstein-tengsla Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Sjá meira