Fimm hundruð milljónir tölva opnar fyrir árásum Samúel Karl Ólason skrifar 25. september 2014 11:56 Frá ráðstefnu hakkara í Bandaríkjunum. Vísir/Pjetur Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast. Mest lesið Moldrík með ADHD: Hafa getuna til að horfa út fyrir boxið Atvinnulíf Húsið sem næstum gleymdist: „Eins og kýlt í hjartað á mér“ Atvinnulíf Kallar eftir breytingum á lífeyriskerfinu til að lækka íbúðalánavexti Viðskipti innlent „Vefveiðar eru ekki tæknivandamál, þær eru mannlegt vandamál“ Viðskipti innlent Tækifæri í vátryggingakerfi til að draga úr verðbólgu Viðskipti innlent Alltaf jafn hressandi að fara út og tala aðeins við hundinn Atvinnulíf Ríteil Kids hættir rekstri Viðskipti innlent Þórarinn dæmdur fyrir markaðsmisnotkun Viðskipti innlent Markaðurinn tók tíðindunum vel Viðskipti innlent Verðbólga eykst enn Viðskipti innlent Fleiri fréttir Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira
Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast.
Mest lesið Moldrík með ADHD: Hafa getuna til að horfa út fyrir boxið Atvinnulíf Húsið sem næstum gleymdist: „Eins og kýlt í hjartað á mér“ Atvinnulíf Kallar eftir breytingum á lífeyriskerfinu til að lækka íbúðalánavexti Viðskipti innlent „Vefveiðar eru ekki tæknivandamál, þær eru mannlegt vandamál“ Viðskipti innlent Tækifæri í vátryggingakerfi til að draga úr verðbólgu Viðskipti innlent Alltaf jafn hressandi að fara út og tala aðeins við hundinn Atvinnulíf Ríteil Kids hættir rekstri Viðskipti innlent Þórarinn dæmdur fyrir markaðsmisnotkun Viðskipti innlent Markaðurinn tók tíðindunum vel Viðskipti innlent Verðbólga eykst enn Viðskipti innlent Fleiri fréttir Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira