Tor ได้รับผลจาก Heartbleed โหนดจำนวนมากยังคงมีบั๊ก

by lew
17 April 2014 - 08:43

ปัญหา Heartbleed ใน OpenSSL นอกจากเว็บเข้ารหัสต่างๆ แล้ว บริการทั้งหมดที่ใช้งาน OpenSSL รุ่นที่ได้รับผลกระทบก็ล้วนถูกกระทบตามไปจำนวนมาก ตอนนี้บริการสำคัญคือ Tor ก็เริ่มมีรายงานผลกระทบออกมาแล้ว ทางผู้ดูแลเซิร์ฟเวอร์รายชื่อโหนด Tor ที่ชื่อว่า moria1 ออกมาประกาศว่ากำลังแบนโหนดจำนวน 380 โหนดออกจากรายการเพราะพบปัญหา Heartbleed โดยชุดแรกเป็นโหนดที่ประกาศตัวเองว่าเป็น Guard หรือ Exit เท่านั้น คาดว่าจะมีโหนดอื่นๆ ที่ทำงานในระบบต้องถูกแบนอีกกว่าพันโหนด

ยังไม่มีรายงานยืนยันว่าเซิร์ฟเวอร์รวมรายขื่อโหนดอื่นๆ จะทำตาม moria1 หรือไม่ แต่หากทำตาม เฉพาะชุดแรกนี้จะทำให้แบนด์วิดท์ในการส่งต่อข้อมูลและการออกอินเทอร์เน็ตของเครือข่าย Tor ทั้งระบบลดลง 12%

รายงานล่าสุดตอนนี้มีโหนดที่ได้รับผลกระทบและน่าจะต้องแบนออกจากการประกาศเป็นจำนวนรวม 1777 โหนด โดยรวมถึงเซิร์ฟเวอร์ที่อัพเดตแล้วแต่ไม่ได้สร้างกุญแจใหม่ เพราะเครื่องใดๆ ที่ได้รับผลกระทบจาก Heartbleed ควรถือว่ากุญแจลับได้หลุดออกไปยังแฮกเกอร์แล้ว

ที่มา - The Register

Blognone Jobs Premium