O que é Heartbleed Bug e como se proteger e ficar seguro?



Atualizado em August 2025: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


Quase 70 por cento do tráfego na Internet emprega
OpenSSL
para proteger as transferências de dados. Isso se traduz em quase todos os principais servidores (leia-se: websites) usam OpenSSL para proteger seus dados, como credenciais de login. No entanto, alguém do Google encontrou um bug no OpenSSL – um pequeno erro de programação, mas grande o suficiente para dar seus dados para hackers – pessoas dispostas a usar seus dados para seus propósitos. Este bug do OpenSSL é chamado
Heartbleed
uma vez que está intimamente relacionado com alguma camada HeartBeat do OpenSLL.

O que é Heartbleed Bug



Atualizado: agosto 2025.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



A maioria dos servidores aceita dados criptografados, decodifica-os usando as chaves de criptografia e encaminha-os para processamento. Como a maioria dos servidores emprega o método FIFO (First in First Out) para servir os usuários finais, muitas vezes os dados (após a descriptografia) ficam na memória do servidor por um tempo antes que o servidor os utilize para processamento posterior.

O Heartbleed Bug é um caso de preocupação para quase todos os sites comerciais baseados na Internet e alguns outros tipos. Este erro de programação permite aos hackers verificar em qualquer servidor que utilize OpenSSL e ler/salvar/usar os dados não criptografados (dados descriptografados). Os hackers agora não só têm acesso aos seus dados, como também podem reproduzir o certificado do site, tornando a Internet ainda mais perigosa. Com a cópia do certificado do site, os hackers podem criar sites mímicos: sites que se parecem com sites originais. Com isso, eles podem ainda acessar seus dados como detalhes de cartão de crédito, informações pessoais etc.

Parece assustador, não é? É – de fato – pois pode acessar suas informações e essas informações podem ser usadas em qualquer direção.

Devo atualizar meu Anti-Virus ou algo assim

O bug Heartbleed no OpenSSL não tem nada a ver com o seu antivírus ou firewall. Este não é um problema do lado do cliente para que você possa fazer pouco sobre isso. Por outro lado, os servidores têm de aplicar um patch para o sistema OpenSSL que estão usando. Isso feito, o site pode ser dito ser mais seguro para interagir.

O que você pode fazer como usuário é reduzir o número de visitas ao comércio e sites similares. Não é que o bug afete apenas os sites de comércio. É igual para todos os tipos de sites que usam OpenSSL. Eu digo para evitar sites de comércio por um tempo, pois eles seriam o alvo principal para os hackers que querem os detalhes do seu cartão, etc. Isso significa que o alvo principal dos hackers seria sites de comércio eletrônico usando OpenSSL.

Uma vez que você receba uma mensagem/relatório de que o bug foi corrigido, você pode ir em frente como você costumava fazer antes que o bug fosse descoberto. OpenSSL criou um patch e o lançou para os proprietários de sites para proteger os dados de seus usuários. Até lá, tente evitar sites onde você tem que fornecer seus dados de qualquer forma – até mesmo credenciais de login. Tenho certeza que quase todos os webmasters devem estar indo para o patch, mas ainda há um problema. Uma vez que você tem certeza de que não há vulnerabilidades ou que tais vulnerabilidades foram corrigidas, pode ser uma boa idéia mudar suas senhas.

Enquanto isso, use estas extensões do navegador para avisá-lo sobre os sites afetados pelo Heartbleed.

Certificados de Sítio copiados via Heartbleed precisam ser endereçados

Há grandes chances de que os certificados de segurança do site possam ter sido copiados para a criação de sites maliciosos. Desde os certificados de segurança como cópias gerais, seus navegadores podem não dizer a diferença. É você quem tem que permanecer cauteloso. Evite clicar em links e, em vez disso, digite a URL do site na barra de endereços para que você não seja redirecionado para algum site falso.

Este problema pode ser resolvido de duas maneiras:

  1. Os navegadores disponíveis no mercado devem ser inteligentes o suficiente para identificar certificados copiados e alertá-lo.
  2. Os webmasters mudam os certificados após a aplicação do patch.

Em outras palavras, ele vai levar algum tempo para implementar acima mesmo que os webmasters aplicam o patch. Eu gostaria de reiterar que não clique em links em e-mails ou sites não contestados. Simplesmente, digite a URL na barra de endereços ou se tiver o site original marcado, use o marcador.

A seção de Referências no final deste artigo contém uma lista incompreensível de sites afetados. Incompleto porque pode haver mais sites afetados do que os listados lá.

Referências:Referências:

  • Hemorragia cardíaca: Website
  • OpenSSL: Assessoria de Segurança para hemorragia cardíaca
  • Git Hub: Lista de Websites afetados


RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment