Ohu tõttu peab mitmes veebikeskkonnas paroole uuendama

Indrek Kald 16. aprill 2014, 12:43

Eelmisel nädalal avalikuks tulnud OpenSLLi turvanõrkuse Heartbleed tõttu soovitab Riigi Infosüsteemi Amet kasutajail uuendada võrguteenuste paroole.

Need tuleks kindluse mõttes vahetada kõigis veebikeskkondades, muuhulgas ka Google'i/Gmaili, Facebooki, Yahoo, Dropboxi, Tumblri ja Amazoni teenustes.

"Serverite turvanõrkused peaksid olema nüüdseks parandatud ning soovitame hakata kasutajatel uuendama salasõnu puhuks, kui need on sattunud võimaliku ründaja valdusesse," lausus RIA intsidentide käsitlemise osakonna (CERT-EE) juhataja Tarmo Randel pressiteates.

Ta tuletas meelde, et tugev parool on kasutusel ainult ühes keskkonnas, vähemalt 9-10 tähemärki pikk, sisaldab nii suuri kui väikesi tähti, numbreid ja kirjavahemärke. Sama parooli kasutamine eri keskkondades ei ole mõistlik, samuti tuleks salasõnu vahetada regulaarselt.

Paroolivihjega tuleb Randeli sõnul olla kõigis e-keskkondades ettevaatlik – see ei tohi aidata kellelgi teisel parooli ära arvata. Tema hinnangul on soovitatav salasõnu vahetada sõltumata intsidentidest vähemalt üks kord kuus.

Eelmisel nädalal avalikustati OpenSSL krüptovaras ilmnenud turvanõrkus, mille kaudu oli ründajatel võimalik pääseda ligi serveri või kliendi võtmele, kasutajate paroolidele ja edastatud sisule.

Äripäev http://www.aripaev.ee/img/id-aripaev.svg
28. April 2014, 14:02
Otsi:

Ava täpsem otsing