Błąd Cloudflare - potencjalny wyciek danych

Założony przez Łukasz Tkacz.

W ostatnich godzinach na światło dzienne wyszły informacje o bardzo poważnej wpadce usługi Cloudflare, która doprowadziła do wycieku poufnych informacji przesyłanych za pomocą szyfrowanych połączeń. Problem odkrył jeden z pracowników Google, luka została już załatana, a z Internetu są sukcesywnie usuwane pozostałości, które mogą zawierać wrażliwe dane. Nie będziemy tutaj wchodzić w szczegóły techniczne tego zagadnienia, bo zupełnie przekracza ono zasięg informacji jakimi zajmuje się serwis MyBB PL. 

Istotne jest jednak to, że podobnie jak miliony stron na całym świecie, także i my z tej usługi korzystamy. W związku z tym, choć ryzyko wycieku Waszych danych takich jak np. hasło do serwisu jest niewielkie, zachęcamy wszelkie zainteresowane osoby do jego zmiany. Kwestia ta dotyczy zresztą nie tylko MyBB PL, ale wielu innych serwisów, zarówno polskich jak i zagranicznych. Ze swojej strony możemy zapewnić, że staramy się zapewnić bezpieczeństwo wszelkich danych, na ile to tylko możliwe - oprócz szyfrowania przez Cloudflare, stosujemy także własne certyfikaty - i wedle znanych nam na chwilę obecną informacji, powinno to uchronić Was przed jakimkolwiek wyciekiem danych używanych na MyBB PL (informację tę jednak jeszcze potwierdzamy).

Informacje o problemach można znaleźć np. na Zaufanej Trzeciej Stronie:
https://zaufanatrzeciastrona.pl/post/gigantyczna-wpadka-cloudflare-wyciekala-zawartosc-szyfrowanych-polaczen/


W razie pytań służymy pomocą, oczywiście w zakresie jaki nie narusza tajemnicy naszej infrastruktury.
Podziękowali: boryso15
TaniDedyk.pl
I tutaj również o tym jest :)

https://niebezpiecznik.pl/post/olbrzymi-wyciek-wrazliwych-danych-hasel-kluczy-wiadomosci-prywatnych-z-wszystkich-55-miliona-serwisow-internetowych-korzystajacych-z-cloudflare/
Windows ❼ Forum
Za złudzenia płaci się rzeczywistością...
Tylko głupcy mogą być szczęśliwi - czyż nie warto być głupcem?
Jak Bóg chce komuś dokuczyć odbiera mu rozum.
a jest ktoś w stanie powiedzieć dokładniej co i jak czy to tylko na tym forum informujecie bo dopiero co u was się dowiedziałem czy nie innych stronach też mam zmieniać ??
Zakaz umieszczania linków do zewnętrznych serwisów //Szogi1910
W zasadzie to tak... nie ma pewności czy inne serwisy nie korzystały czasami z Cloudflare. Jak chcesz mieć 100% pewności to musiałbyś zmienić hasło w większości serwisów z jakich korzystasz.. Szanse na wyciek są małe, ale jednak jakieś są.
"Wyciek danych" - ha! Jasne... A jakie to dane może mieć szary użytkownik forum MyBBoard?
Rozumiem, żeby zmieniać hasło do portali społecznościowych / emailu - ale na jednym z wielu tysięcy for, gdzie nie pełnimy żadnych administracyjnych funkcji?
To już jest szaleństwo, straszenie i histeria.
To nie jest histeria tylko zdrowy rozsądek. Dane mogły wyjść, a usprawiedliwianie się tekstem typu "nie ma nic ważnego" to szalona krótkowzroczność. Wiele osób wszędzie używa tych samych danych. Niestety, ale tak robią. Nie każdy serwis korzystający z Cloudflare będzie o tym fakcie swoich użytkowników informował, my postanowiliśmy to zrobić i zachęcamy do zmiany haseł.
Podziękowali: Adrian, Pulchuss, boryso15


Użytkownicy przeglądający ten wątek:

1 gości