Dengan mengeksploitasi celah Heartbleed pada OpenSSL, hacker bisa mencuri informasi meskipun sebuah situs atau penyedia layanan sudah melakukan enkripsi (ditandai dengan gambar "gembok" dan prefix "https:" pada URL).
Masalahnya menjadi besar karena OpenSSL digunakan oleh 66 persen dari seluruh bagian web internet untuk mengenkripsi data sehingga celah keamanan tersebar luas. Nama-nama besar seperti Gmail, Facebook, dan Yahoo ikut terpengaruh.
Dari sisi pengguna, tak ada yang bisa dilakukan untuk mengatasi bug ini kecuali menunggu penyedia layanan bersangkutan agar menambal celah Heartbleed, lalu mengganti password untuk berjaga-jaga apabila kata kunci yang lama telah bocor.
Nah, berikut ini daftar beberapa layanan populer yang diketahui memiliki/tidak memiliki celah keamanan Heartbeat, sebagaimana dirangkum oleh Mashable.
Daftar lengkap nama layanan yang terkena dampak Heartbleed bisa dilihat dalam sebuah daftar yang dibuat pada 8 April. Semenjak daftar tersebut dipublikasi, beberapa penyedia layanan telah menyalurkan patch untuk menambal celah keamanan yang ada.
Di samping melihat daftar tersebut, untuk memeriksa apakah sebuah situs atau layanan ikut terpengaruh oleh Heartbleed atau tidak, pengguna internet bisa menggunakan sebuah tool dari Last Pass.
http://tekno.kompas.com/read/2014/04/10/1701450/Ini.Daftar.Layanan.Internet.yang.Wajib.Ganti.Password?utm_source=WP&utm_medium=box&utm_campaign=Khlwp
Nama situs | Apakah terdampak HeartBeat? | Apakah sudah ada patch? | Haruskah mengganti password? |
Ya | Ya | Ya | |
Tidak | Tidak | Tidak | |
Belum diketahui | Belum diketahui | Belum diketahui | |
Tumblr | Ya | Ya | Ya |
Apple | Belum diketahui | Belum diketahui | Belum diketahui |
Amazon | Tidak | Tidak | Tidak |
Ya | Ya | Ya | |
Microsoft | Tidak | Tidak | Tidak |
Yahoo | Ya | Ya | Ya |
Gmail | Ya | Ya | Ya |
Hotmail/ Outlook | Tidak | Tidak | Tidak |
Yahoo Mail | Ya | Ya | Ya |
Ebay | Belum diketahui | Belum diketahui | Belum diketahui |
PayPal | Tidak | Tidak | Tidak |
DropBox | Ya | Ya | Ya |
OkCupid | Ya | Ya | Ya |