nl.phhsnews.com


nl.phhsnews.com / Wat is Cloudflare en heeft het echt mijn gegevens over het internet leeggemaakt?

Wat is Cloudflare en heeft het echt mijn gegevens over het internet leeggemaakt?


In de afgelopen maanden heeft een bug in de populaire Cloudflare-service mogelijk gevoelige gebruikersgegevens blootgelegd, inclusief gebruikersnamen , wachtwoorden en privéberichten - naar de wereld in platte tekst. Maar hoe groot is dit probleem en wat moet u doen?

Wat is Cloudflare?

Cloudflare is een service die onder andere beveiligings- en prestatiekenmerken biedt voor een breed netwerk van websites. Het fungeert als een omgekeerde proxy, een tussenpersoon tussen u, de gebruiker, en een bepaalde website. Wanneer u die site bezoekt, wordt u doorgestuurd naar een van de servers van Cloudflare in plaats van de servers van de eigenlijke site.

Hiermee kan Cloudflare garanderen dat u een legitieme gebruiker bent (en dus beschermen tegen denial of service-aanvallen), laden de site sneller (omdat ze bepaalde delen van de site in de cache hebben gecached) en beschermen tegen downtime (aangezien ze over de hele wereld over meerdere servers beschikken en terugvallen op elke server als er een probleem is).

Cloudflare zorgt ervoor dat DDoS-aanvallers niet t hun verkeer doorstromen naar de eigenlijke website.

Kort gezegd: Cloudflare wil sites sneller en veiliger maken en het is een service die veel websites gebruiken.

Wat is er gebeurd? (En wat is "Cloudbleed?")

Helaas is niets 100% veilig, zelfs als een site gebruik maakt van een service zoals Cloudflare en bugs gebeuren. In dit geval veroorzaakte Cloudflareeen beveiligingsprobleem: een fout in de reverse proxy-code die HTML parseerde, zorgde ervoor dat Cloudflare-servers de inhoud van het geheugen in bepaalde omstandigheden lekten. (Sommige mensen noemen dit "Cloudbleed", een play-off van de Heartbleed-bug die ook een groot deel van het internet trof.)

Deze gegevens kunnen allerlei gevoelige gegevens bevatten, waaronder gebruikersnamen, wachtwoorden, privéberichten , OAuth-tokens en nog veel meer. Erger nog, sommige van die gegevens waren geïndexeerd en gecacht door sommige zoekmachines (ongeveer 700 pagina's, volgens Cloudflare), dus als je wist wat je op Google moest zoeken, kon je gevoelige gegevens vinden van gebruikers die inloggen op het moment van een specifieke lek.

Als u weet wat u moet zoeken, kunt u een deel van de gelekte informatie van Cloudflare over zoekmachines vinden.

Deze bug is ongeveer vijf maanden lang onontdekt en is gepatcht nadat hij deze week werd ontdekt. Cloudflare zegt: "de grootste periode van impact was van 13 februari en 18 februari met ongeveer 1 op elke 3.300.000 HTTP-verzoeken via Cloudflare, mogelijk resulterend in geheugenlekkage (dat is ongeveer 0.00003% van de verzoeken)."

Maar met een service zo populair als Cloudflare, 0,00003% is nog steeds veel. Sommige mensen hebben een lijst samengesteld met sites die gebruikmaken van Cloudflare en het bevat meer dan 4 miljoen domeinen, waaronder Yelp, OkCupid, Uber, Authy, Medium en nog veel meer. (Sommige mobiele apps worden ook getroffen.)

U kunt meer lezen over de technische details van deze bug op Cloudflare's blog, hoewel het waarschijnlijk alleen u zal interesseren als u een programmeur bent - als u een gewone internetgebruiker bent , het enige dat u moet weten, is ...

Wat moet ik doen? <> Eerst: geen paniek zaaien. Niet elke site op die lijst van 4 miljoen heeft noodzakelijkerwijs gevoelige informatie gelekt; als een website Cloudflash alleen maar gebruikt voor het cachen van afbeeldingsgegevens, zou er bijvoorbeeld geen gevoelige informatie zijn om te lekken. En het is niet zo dat elk lek toch een hoofdlijst van wachtwoorden was - het waren willekeurige stukjes informatie, die

konden een paar willekeurige gebruikersnamen en wachtwoorden op elk willekeurig moment bevatten. Cloudflare merkte echter ook op dat een van hun eigen privésleutels is gelekt, waardoor een aanvaller toegang had tot een groot aantal interne Cloudflare-gegevens, waaronder mogelijk gebruikersnamen en wachtwoorden. Cloudflare was uiterst vaag over dit specifieke punt, ondanks het feit dat het een groot beveiligingsrisico is met het potentieel om veel meer gevoelige informatie te lekken

Dat gezegd hebbende, is er geen echte manier om te vertellen of uw gegevens zijn gelekt en waar, de enige veilige manier om nu te handelen is

verander al uw wachtwoorden . (Natuurlijk kun je de lijst met 4 miljoen sites doorzien en alleen die wijzigen die door Cloudflare worden gebruikt, maar eerlijk gezegd zou het waarschijnlijk eenvoudiger en sneller zijn om ze allemaal te veranderen.) De gebruikelijke regels met wachtwoorden zijn hier van toepassing: gebruik niet hetzelfde wachtwoord op meerdere sites, gebruik een wachtwoordbeheerder zoals LastPass en schakel tweefactorauthenticatie in voor elke site die dit toestaat. Als u deze dingen niet doet, is de Cloudflare-bug waarschijnlijk de minste van uw zorgen - sites worden immers voortdurend gehackt en als u overal hetzelfde wachtwoord gebruikt, lopen al uw gegevens regelmatig gevaar.

Als u al een wachtwoordbeheerder gebruikt, moet dit proces gemakkelijk zijn (als het een beetje lang en saai is). Maar je zou nu aan deze dans gewend moeten zijn.


Meerdere slimme lampen tegelijk in- of uitschakelen met Stringify

Meerdere slimme lampen tegelijk in- of uitschakelen met Stringify

Elke nacht wanneer ik naar bed ga, wil ik al mijn lichten uitschakelen ... behalve het slaapkamerlicht. Ik wou dat licht op voor het slapen gaan doen. Met behulp van Stringify kan ik eindelijk een enkele spraakopdracht maken die sommige lichten uitschakelt en andere aan. GERELATEERD: Hoe gebruik ik Stringify voor Crazy Krachtige Domotica Philips Hue kan meerdere lichten in- of uitschakelen met Alexa, maar het kan niet beide met één stemactie.

(how-top)

Hoe kom je te weten van Avast's meldingen, geluiden en gebundelde software

Hoe kom je te weten van Avast's meldingen, geluiden en gebundelde software

Avast is een ongewoon lawaaierige antivirus-applicatie. Het spreekt hardop meldingen, toont advertenties en bundelt veel extra software. Je kunt sommige (of alle) van deze ergernissen uitschakelen om Avast stil te maken. GERELATEERD: Wat is de beste antivirus voor Windows 10? (Is Windows Defender goed genoeg?

(how-top)