Сейчас получил СМС от банка, что для обеспечения безопасного использования интернет-банка в ближайшее время мне будет направлено СМС с новым паролем. Это от того что я им долго не пользовался или это новшество какое то?
Вы не в курсе о обнаруженной уязвимости в популярной криптографической библиотеке OpenSSL ? Шуму то не мало было. Рекомендую поменять пароли везде и всюду, не только интернет-банков кстати касается.
7 апреля 2014 года сообщество The Open SSL Project выпустило официальный бюллетень безопасности (https://www.openssl.org/news/secadv_20140407.txt), в котором сообщается о наличии критичной уязвимости HeartBleed в популярной криптографической библиотеке OpenSSL.
Данная библиотека широко используется для шифрования Интернет-соединений:
• Большинства приложений интернет-банкинга
• Многих корпоративных VPN сетей
• Веб-порталов
• Почтовых клиентов
• Систем обмена текстовыми сообщениями (мессенджеров).
Используя данную уязвимость, злоумышленники могли получать прямой доступ к оперативной памяти компьютера, чьи коммуникации были зашифрованы уязвимой версией OpenSSL.
Имея доступ к оперативной памяти, злоумышленники получают возможность скомпрометировать секретные ключи, имена и пароли пользователей, а также информацию, передаваемую в зашифрованном виде. Важной особенностью данной атаки является то, что в атакуемой системе не остается никаких следов в журналах событий (логах).
Обнаруженная уязвимость была активна с марта 2012-го года!
По значимости, данный инцидент является критичнее известного взлома RSA SecurID® ключей в мае 2011-го года. В последствие компания RSA Security, входящая в компанию EMC, понесла крупные финансовые и репутационные убытки.
В криптографической библиотеке OpenSSL, которую многие компании и веб-сайты используют для защиты информации, обнаружен крайне серьезный изъян. Из-за программной ошибки злоумышленники могут получать доступ к личным данным пользователей, не оставляя следов в системе.
«Уязвимость располагается в расширении под названием Heartbeat библиотеки OpenSSL. Эта библиотека используется для работы с SSL/TLS соединениями. Технологии SSL/TLS позволяют защищать трафик, передаваемый от клиента к серверу. В настоящее время подавляющее большинство сайтов, работающих с персональной информацией — социальные сети, банки, интернет-магазины и т.д. — шифруют персональную информацию с помощью SSL/TLS. Это позволяет защитить передаваемые данные (номера карт, логины и пароли) от перехвата и кражи.
Обнаруженная уязвимость помогает злоумышленнику считывать фрагменты памяти системы, в которой используется уязвимая библиотека. В памяти может располагаться конфиденциальная информация — сертификаты, приватные ключи, логины/пароли и прочее. Независимые исследователи подтверждают, что им удалось украсть с помощью этой уязвимости критические данные. Что более важно, эта уязвимость может использоваться практически бесследно для атакующего и жертвы»
Вот с этими событиями пришедшая Вам от банка смс и связана. Банк тормоз - ещё бы через год смс прислал.