Fimm hundruð milljónir tölva opnar fyrir árásum Samúel Karl Ólason skrifar 25. september 2014 11:56 Frá ráðstefnu hakkara í Bandaríkjunum. Vísir/Pjetur Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast. Mest lesið Ósætti með vinnubrögð Blackbox sem virðist á barmi gjaldþrots Viðskipti innlent Magga í Pfaff: „Ég man meira að segja hvar fyrsti kossinn var“ Atvinnulíf Ráðinn forstöðumaður Arion Premíu Viðskipti innlent Fengu ekki að tjá sig og sektin helminguð Neytendur Velgengni í New York: „Mér finnst ég ekkert hafa verið hér mjög lengi“ Atvinnulíf ASÍ fordæmir hækkun vaxta og Þórhallur sendi bankanum bréf Neytendur Fær nokkuð jákvæð viðbrögð þegar hann vandar sig í eldhúsinu Atvinnulíf Vona að Musk takmarki tolla Trumps Viðskipti erlent Fyrrverandi ferðamálastjóri opnar ráðgjafarstofu með syninum Viðskipti innlent Hrókeringar í framkvæmdastjórn Eimskips Viðskipti innlent Fleiri fréttir Vona að Musk takmarki tolla Trumps Vilja þvinga Google til að selja Chrome Sósustormur í Bretlandi rakinn til verkfalls hjá Bakkavör Ætla að binda enda á skattaívilnun fyrir rafmagnsbíla Mega ekki lengur skreyta sig með konunglegum fjöðrum Fá ekki að skrá svívirðingar um Rússa sem vörumerki Linkedin sektað um tugi milljarða Samkeppni eykst í Grænlandsflugi Sekta Google um meira en allan pening heimsins Adidas og Ye sættast Bjóða upp á veðmál um leiki barna og styrkja knattspyrnurisa Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? United Airlines hefur flug milli New York og Nuuk Viðskiptavinir gjaldþrota rafmyntakauphallar endurheimta milljarða Samþykktu allt að 45 prósent toll á kínverska rafbíla Samið um lok umfangsmikils verkfalls hafnarverkamanna Sjá meira
Risastór hugbúnaðargalli hefur fundist sem gæti gert óprúttnum aðilum kleift að taka yfir að minnsta kosti fimm hundruð milljónir tölva um allan heim. Gallinn sem hlotið hefur nafnið Shellshock snýr að hugbúnaði sem heitir Bash, eða Skel á íslensku. Hugbúnaðurinn er notaður í Linux stýrikerfinu og stýrikerfi Apple fyrir Mac tölvur. Sérfræðingar sem BBC hefur rætt við segja þennan galla vera mun alvarlegri en Heartbleed gallinn sem uppgötvaðist í apríl. Í gegnum Heartbleed gallann var hægt að komast að lykilorðum einstaklinga, en í með Shellshock er hægt að stjórna tölvum í gegnum internetið. Það sem gerir þennan galla enn alvarlegri er að margir vefþjónar víða um heim notast við Apache kerfið, sem inniheldur Bash. Þar að auki er talið mjög auðvelt að nýta þennan galla. „Ef gallinn er nýttur geta hakkarar mögulega tekið yfir stýrikerfið í tölvum, komist yfir trúnaðarupplýsingar, gert breytingar og margt fleira,“ segir Tod Beardsley, sérfræðingur í netöryggi, við BBC. Almennum notendum Linux og Apple stýrikerfisins er ráðlaggt að fylgjast með heimasíðum framleiðenda þar sem uppfærslur munu líklega birtast.
Mest lesið Ósætti með vinnubrögð Blackbox sem virðist á barmi gjaldþrots Viðskipti innlent Magga í Pfaff: „Ég man meira að segja hvar fyrsti kossinn var“ Atvinnulíf Ráðinn forstöðumaður Arion Premíu Viðskipti innlent Fengu ekki að tjá sig og sektin helminguð Neytendur Velgengni í New York: „Mér finnst ég ekkert hafa verið hér mjög lengi“ Atvinnulíf ASÍ fordæmir hækkun vaxta og Þórhallur sendi bankanum bréf Neytendur Fær nokkuð jákvæð viðbrögð þegar hann vandar sig í eldhúsinu Atvinnulíf Vona að Musk takmarki tolla Trumps Viðskipti erlent Fyrrverandi ferðamálastjóri opnar ráðgjafarstofu með syninum Viðskipti innlent Hrókeringar í framkvæmdastjórn Eimskips Viðskipti innlent Fleiri fréttir Vona að Musk takmarki tolla Trumps Vilja þvinga Google til að selja Chrome Sósustormur í Bretlandi rakinn til verkfalls hjá Bakkavör Ætla að binda enda á skattaívilnun fyrir rafmagnsbíla Mega ekki lengur skreyta sig með konunglegum fjöðrum Fá ekki að skrá svívirðingar um Rússa sem vörumerki Linkedin sektað um tugi milljarða Samkeppni eykst í Grænlandsflugi Sekta Google um meira en allan pening heimsins Adidas og Ye sættast Bjóða upp á veðmál um leiki barna og styrkja knattspyrnurisa Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? United Airlines hefur flug milli New York og Nuuk Viðskiptavinir gjaldþrota rafmyntakauphallar endurheimta milljarða Samþykktu allt að 45 prósent toll á kínverska rafbíla Samið um lok umfangsmikils verkfalls hafnarverkamanna Sjá meira