Citat:
Ursprungligen postat av
admin
Jag skrev igår:
"Men kan man hacka CIA, Google, Apple och alla andra så vore det klokt att säga att ingen kan hacka oss. Det enda vi kan säga är att vi inte har någon kännedom om att vi blivit hackade, och så länge inga bevis på motsatsen visats upp, så lär jag tvivla på att Researchgruppen lyckats."
Det är bra att du medger att du inte vet om ni blivit hackade eller inte, detta är naturligtvis det enda vettiga att säga i lägen som det här.
Men om Heartbleed skrev "admin4" så här:
Citat:
Tänkte bara informera om att vi inte är sårbara för den sk. SSL-buggen/"The Heartbleed bug" och att inga användaruppgifter, nycklar eller certifikat kunnat läcka från våra servrar.
Bara så ni vet.
Att ni inte skulle ha varit sårbara för Heartbleed är direkt missvisande och ett väldigt oansvarigt uttalande. Det är möjligt att ni själva inte använde er av den version av OpenSSL som var sårbar. Men detta betyder inte att ni inte vara sårbara.
Även om ni själva inte använde er av den version av OpenSSL som var sårbar är det mycket möjligt att ni ändå blev drabbade på grund av att andra använde den sårbara versionen i sin programvara. Och det var inte bara servers som var sårbara utan även "klienter". Huruvida ni verkligen har drabbats av Heartbleed eller inte är så gott som omöjligt att veta nu i efterhand.
Om researchgruppen säger att dom haft uppgifterna i ungefär ett halvår betyder det ju att de fick de här uppgifterna vid samma tidpunkt som Heartbleed uppmärksammades i medierna. Om jag vore du skulle jag nog oroa mig lite grann ändå för att något kanske ändå hänt under den tiden som inte skulle få hända.