Heartbleed OpenSSL-fejl giver mig lyst til at forlade internettet

denne hjerteblødning vil gøre mig til en eremit

Skru den. Jeg er færdig.

Nogen køber mig en roterende telefon, en kopi af De Gule Sider og en kasse med papirchecks. Intet online er sikkert længere.

Sådan har jeg det efter at have beskæftiget mig med det massive Heartbleed OpenSSL-fejl i det meste af en uge. I to år har vi alle brugt de fleste websteder, mobilapps, operativsystemer og internettjenester - og som teknisk reporter bruger jeg vej for mange af dem - har været åben sæson for hacking, alt sammen takket være en lille fejl i et par linjer kode i en open source-sikkerhedsprotokol. Alle vores logins, adgangskoder, kreditkortoplysninger, personlige data - alt; det hele er derude og har måske været det i et stykke tid. Selv Gmail var sårbart. Facebook også. Problemet er så stort, at vi hver dag opdager nyt udstyr og software, der skal repareres og repareres. Det får Y2K til at føles som en prut i vinden.

Anbefalede videoer

Det værste er, at der absolut ikke er noget, vi som brugere gjorde for at forårsage dette, og vi er magtesløse til at beskytte os selv. Vi skal bare sidde her og håbe, at vi ikke dør af denne Heartbleed-fejl.

Vi skal slet ikke kalde det en "bug". Det er mere som horden af ​​græshopper fra Åbenbaringens Bog. Desværre var selv Bibelen mere optimistisk end hvad der er forude for internettet. Disse græshopper plagede kun Jorden i fem måneder. Jeg tvivler på, at vi vil være så heldige.

Sikkerhedsrådgivere fortæller os skøre ting som:

  • Nulstil ikke dine adgangskoder, før tjenesterne er blevet rettet
  • Nulstil alle dine adgangskoder, når en tjeneste er sikker, bare for at være sikker
  • Besøg ikke nogen berørte websteder
  • Brug ikke nogen berørte smartphone-apps
  • Foretag ikke køb online, før dette er ryddet op
  • Ring til alle dine banker og tjenester for at se, om de er berørt af dette

Problemet er, at der ikke er nogen måde at vide, om et websted eller en app er påvirket af denne fejl uden at bruge en søgemaskine som Yahoo, Google eller DuckDuckGo (som alle også blev ramt af denne fejl), eller at downloade en app fra Google Play (også påvirket). De fleste af os kan sandsynligvis ikke finde et telefonnummer uden en websøgning. Og de links, du finder i disse søgemaskiner, kan være til websteder, der selv er sårbare. Eller du kan finde ud af din e-mail, som sandsynligvis er blevet kompromitteret i sig selv.

Få virksomheder tager heller noget reelt ansvar. Google indrømmede stille og roligt på sin blog, at enhver person med en telefon, der kører Android 4.1.1, er sårbar over for dette problem, men sagde ikke, hvilke håndsæt bortset fra at indrømme over for DT via e-mail, at det "estimerer [s] brug af Android 4.1.1 til at være encifrede procenter." Lyder lille, højre? Det er ikke. Der er mere end en milliard Android-enheder i folks hænder rundt om i verden, hvilket betyder, at alt fra 10 til 100 millioner mennesker har en telefon, der er åben for hackere. Og disse telefoner kan blive ved med at blive eksponeret i flere måneder, indtil producenterne, og derefter operatørerne, af de nævnte telefoner frigiver en opdatering, og disse brugere alle installerer opdateringen. Hvornår kommer plasterne? Hvem er berørt? Vi ved det ikke. Ingen virksomhed ønsker at påtage sig nogen skyld.

Når hver service er en potentiel landmine, og du løber blind rundt, hvilken anden mulighed har du så?

Jeg er sikker på, at der er mindst et par dusin tjenester, jeg bruger, som er kompromitteret af denne OpenSSL Heartbleed-fejl. Alligevel har jeg kun modtaget to e-mails fra disse websteder, der advarer mig. Den ene var fra en europæisk AirBNB-konkurrent kaldet Roomarama (tak, gutter!) og den anden var fra en finansapp kaldet Manilla. Manilla var ikke engang sårbar, men de sendte mig en note for at sikre, at jeg tjekkede andre tjenester.

Så tak til Roomarama og Manilla for at underrette dine brugere direkte om Heartbleed. Du er meget pænere end Google, Facebook, Yahoo, GoDaddy, TurboTax, Minecraft, OKCupid, Tumblr, Pinterest, Instagram, Dropbox, BlackBerry, Etsy, Fandango, GrubHub, Hulu, Steam, Netflix og gud ved hvor mange andre tjenester der ude.

Hvordan i helvede skal jeg finde på nye adgangskoder til alle disse tjenester? Jeg ved ikke.

Ifølge en Symantec rapport552 millioner menneskers identiteter blev afsløret af virksomheds- eller regeringsdatabrud i 2013, som ikke var deres skyld. I 2012 var det tal 93 mio. Hvad vil 2014 byde på? Vil vi ramme en milliard? Hvor mange gange skal jeg ændre mine adgangskoder næste år?

I dag vil jeg surfe på nettet, bruge apps og gøre alt, hvad jeg plejer. Jeg har ingen anden mulighed. Når hver service er en potentiel landmine, og du løber blind rundt, hvilken anden mulighed har du så?

Jeg vil bare give op, flytte til en hytte, se om jeg kan få skæg, købe et haglgevær og forsvare min indhegnede jordindkørsel på gammeldags måde. Det digitale liv bliver så kompliceret.

[Billede udlånt af Jens Ottoson/Photographee.eu/Shutterstock]

Redaktørens anbefalinger

  • Denne store Apple-fejl kan lade hackere stjæle dine billeder og tørre din enhed
  • Apples iOS 15.3-opdatering retter kritisk Safari-sikkerhedsfejl
  • Googles Android bug bounty-program annoncerer en præmie på $1 million