Trend Micro schiet gebruikers te hulp met Heartbleed Detector

De Heartbleed-bug heeft voor veel onrust veroorzaakt. Een enorme hoeveelheid internetwebsites is door de OpenSSL-kwetsbaarheid getroffen, waaronder ook allerlei bekende en populaire clouddiensten. Gebruikers moeten hierdoor bij allerlei websites hun wachtwoord wijzigen. Maar welke websites zijn nou precies kwetsbaar voor de Heartbleed-bug? Trend Micro introduceert de Heartbleed Detector om antwoord te geven op deze vraag.

De Heartbleed Detector is een handige tool waarmee gebruiker beveiligde websites, herkenbaar aan het HTTPS-protocol en het slotje voor de link, te checken op het beveiligingsgat. De tool is beschikbaar voor de webbrowser Google Chrome en stelt gebruikers in staat in korte tijd iedere website die zij bezoeken te checken. Gebruikers weten hierdoor direct of een website al geüpdatet is nog steeds kwetsbaar is.

Deze informatie is van groot belang, aangezien gebruikers hun wachtwoorden bij getroffen websites moeten wijzigen. Het heeft namelijk alleen zin het wachtwoord bij een website te wijzigen indien deze website de Heartbleed-bug heeft verholpen. Wordt het wachtwoord te vroeg gewijzigd? Dan bestaat de kans dat deze direct weer op straat komt te liggen. Veel mensen gebruiken echter hetzelfde wachtwoord voor meerdere online diensten. Wie zijn wachtwoord dus te vroeg wijzigt bij één dienst kan in de veronderstelling zijn de juiste stappen te hebben genomen om zich te beschermen tegen de Heartbleed-bug, terwijl zijn inloggegevens desondanks gewoon op straat liggen.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1