'39% van de gebruikers heeft maatregelen genomen tegen Heartbleed-bug'
De Heartbleed-bug heeft tot veel ongerust geleid. Desondanks blijkt nog niet eens de helft van alle Amerikaanse internetgebruikers (39%) maatregelen te hebben genomen om zijn online accounts te beschermen. Dit blijkt uit onderzoek van Pew Research, dat 1.500 Amerikanen ondervroeg over hun reactie op het OpenSSL-lek.
Heartbleed is een ernstige kwetsbaarheid in OpenSSL, een open source implementatie van SSL/TLS. Cybercriminelen kunnen de kwetsbaarheid misbruiken om versleuteld dataverkeer af te luisteren en te ontcijferen. Hierdoor kan gevoelige informatie van internetgebruikers in handen komen van hackers.
Veel websites getroffen
Een enorme hoeveelheid websites op internet zijn getroffen door de Heartbleed-bug, waaronder allerlei populaire online diensten. Denk hierbij aan Facebook, Instagram en LinkedIn, maar bijvoorbeeld ook aan de website van Apple en de e-maildienst Gmail. Gebruikers moeten daarom maatregelen nemen om hun online accounts veilig te stellen.
Gebruikers zullen hun wachtwoorden moeten wijzigen van hun accounts bij websites die door de kwetsbaarheid zijn getroffen. Dit heeft echter pas zin nadat een online dienst zijn OpenSSL-implementatie heeft geüpdatet en de kwetsbaarheid heeft verlopen. Indien de website nog kwetsbaar is kan immers ook het nieuwe wachtwoord op straat komen te liggen.
Bekendheid
De Heartbleed-bug blijkt redelijk bekend te zijn. 60% van alle Amerikanen zegt de gelopen tijd over Heartbleed te hebben gehoord. 61 procent van deze groep heeft ook daadwerkelijk maatregelen genomen om zijn online accounts veilig te stellen. Denk hierbij aan het wijzigen van wachtwoorden.
Desondanks maken Amerikanen zich niet direct zorgen om hun eigen persoonlijke gegevens. Slechts 9% van de gebruikers die op de hoogte is van de Heartbleed-bug denkt dat zijn of haar persoonlijke informatie daadwerkelijk door cybercriminelen is gestolen.
Meer over
Lees ook
Europol: 'Verstuur geen gevoelige data over publieke WiFi-netwerken'
Burgers moeten voorzichtig omgaan met publieke WiFi-netwerken en zich bewust zijn van het risico dat deze netwerken met zich meebrengen. Het versturen van gevoelige data via de openbare WiFi-netwerken is dan ook onverstandig. Hiervoor waarschuwt Troels Oerting, hoofd van de cybercrime-afdeling van Europol, in een interview met BBC. Cyberaanvallen1
Bedrijven zijn niet goed voorbereid op disaster recovery
Bedrijven zijn onvoldoende voorbereid op disaster recovery. Dit stelt de Disaster Recovery Preparedness (DRP) Council in het State of Disaster Recovery Preparedness 2014 Annual Report. De DRP Council onderzoekt ieder jaar in hoeverre bedrijven zich voorbereiden op falende IT-systemen en dataverlies. Het onderzoek wijst uit dat respondenten doorgaa1
Bezochte HTTPS-webpagina's kunnen via slimme analyses in kaart worden gebracht
Het is mogelijk met aanzienlijke zekerheid vast te stellen welke pagina's een gebruiker heeft bezocht via het HTTPS-protocol. Dit terwijl het protocol juist zo is ingericht dat dit niet mogelijk moet zijn. Door slimme analyses toe te passen op grote hoeveelheid HTTPS-verkeer is het mogelijk met aanzienlijke zekerheid te achterhalen welke HTTPS-web1



