heartbleed

7
– OPENSSL ENCRIPTION BUG “HeartBleed”

Upload: tomas-manzanares

Post on 26-Jul-2015

461 views

Category:

Internet


3 download

TRANSCRIPT

Page 1: HeartBleed

– O P E N S S L E N C R I P T I O N B U G

“HeartBleed”

Page 2: HeartBleed

H E A R T B L E E D - Q U È É S ?

• Forat de seguretat a la capa SSL - TSL (Secure Sockets Layer) de l’OpenSSL - Un dels sistemes d’encriptació i transport de seguretat usat per un 66% dels serveis d’internet.

Page 3: HeartBleed
Page 4: HeartBleed
Page 5: HeartBleed
Page 6: HeartBleed

H E A R T B L E E D - C O M M ’ A F E C TA ?

• Si algun dels serveis que faig servir com ara Gmail, Instagram o Dropbox han estat afectats, la meva contrasenya o les dades de la meva targeta de crèdit o compte bancari poden haver estat compromesos en els darrers 2 anys.

Page 7: HeartBleed

C O M P R O T E G I R - S E

• Comprovar si el servei que utilitzo (Facebook, Gmail, Dropbox etc. ha estat afectat)

• Validar que el servei utilitzat ha actualitzat el pegat de seguretat

• (revisar llista a mashable)

• En cas afirmatiu, canviar la meva contrasenya