Ruim helft webservers heeft nog kwetsbare OpenSSL-versie

Nieuws Breedband Wereld 20 JAN 2015
Ruim helft webservers heeft nog kwetsbare OpenSSL-versie
Negen maanden na de ontdekking van een ernstige kwetsbaarheid in het encryptieprotocol Open SSL is nog altijd de helft van alle websites die het protocol gebruiken niet vernieuwd. Dat blijkt uit een rapport van netwerkleverancier Cisco. 56 procent van alle sites met Open SSL heeft nog geen update uitgevoerd om de kwetsbaarheid te verhelpen.

Het bestaan van de Heartbleed-kwetsbaarheid in encryptieprotocol OpenSSL werd begin april openbaar gemaakt. Zo’n twee derde van alle webservers wereldwijd zou OpenSSL gebruiken. Behalve servers zouden ook netwerkapparaten zoals routers en mobiele devices open staan voor hackers die misbruik van de kwetsbaarheid wilden maken.

OpenSSL wordt vaak toegepast door websites die producten of diensten verkopen en websites die financiële transacties afhandelen. Via het lek kon iedereen de versleuteling van dataverkeer omzeilen door het geheugen van servers uit te lezen. Het gaat onder meer om (privacy)gevoelige informatie, zoals wachtwoorden en betalingsgegevens, of versleutelde locatiegegevens. Juni vorig jaar zouden nog ruim 300.000 servers met een kwetsbare versie van Open SSL werken.

Uit het jaarlijkse security-rapport van Cisco blijkt verder dat spam weer toeneemt. Na een daling de afgelopen jaren was er in 2014 een groei met maar liefst 250 procent in spam-mails. Het gaat daarbij om spam die steeds beter in staat is om spamfilters te omzeilen. Dat gebeurt onder meer door een beperkt aantal spamboodschappen vanaf honderden accounts te versturen, in plaats van honderdduizenden vanaf dezelfde server. Verder wordt de boodschap in spam e-mails steeds sneller aangepast om de effectiviteit te verhogen.

Categorieën:

Bedrijven:

Regio's:

Gerelateerde artikelen