Eelmisel nädalal avalikuks tulnud OpenSLLi turvanõrkuse Heartbleed tõttu soovitab Riigi Infosüsteemi Amet kasutajatel uuendada võrguteenuste paroole. Need tuleks kindluse mõttes vahetada kõigis veebikeskkondades, muuhulgas ka Google'i/Gmaili, Facebooki, Yahoo, Dropboxi, Tumblri ja Amazoni teenustes.
RIA soovitab kõigis veebikeskkondades paroole uuendada
«Serverite turvanõrkused peaksid olema nüüdseks parandatud ning soovitame hakata kasutajatel uuendama salasõnu puhuks, kui need on sattunud võimaliku ründaja valdusesse,» lausus RIA intsidentide käsitlemise osakonna (CERT-EE) juhataja Tarmo Randel.
Ta tuletab meelde, et tugev parool on kasutusel ainult ühes keskkonnas, vähemalt 9–10 tähemärki pikk, sisaldab nii suuri kui väikesi tähti, numbreid ja kirjavahemärke. Sama parooli kasutamine eri keskkondades ei ole mõistlik, samuti tuleks salasõnu vahetada regulaarselt.
Paroolivihjega tuleb Randeli sõnul olla kõigis e-keskkondades ettevaatlik – see ei tohi aidata kellelgi teisel parooli ära arvata. Tema hinnangul on soovitatav salasõnu vahetada sõltumata intsidentidest vähemalt üks kord kuus.
Eelmisel nädalal avalikustati OpenSSL krüptovaras ilmnenud turvanõrkus, mille kaudu oli ründajatel võimalik pääseda ligi serveri või kliendi võtmele, kasutajate paroolidele ja edastatud sisule.