Az utóbbi évek legnagyobb internetes biztonsági katasztrófája fenyegethet, miután kiderült, hogy a világ egyik legnagyobb webes biztonsági cégének apró programozási hibája miatt óriási mennyiségű bizalmas adat – jelszavak, személyes információk, üzenetek – szivárgott ki az internetre.
A biztonsági hiba következményei baljósnak ígérkeznek, a legnagyobb és legnépszerűbb techportálok fegyverben vannak, és vezető híreik között tálalják azt a fenyegetést, amelyet a Gizmodo „ijesztően komoly ügynek” nevezett, a CNET pedig „igencsak súlyosnak”.
A Cloudflare cég nevével az egyszeri felhasználók közül eddig kevesen találkoztak, és ennek az az oka, hogy a Cloudflare egyike azoknak a vállalkozásoknak, amelyek nem közvetlenül kerülnek kapcsolatba az interneten böngészgetőkkel, hanem úgy, hogy szolgáltatásaikat nagyon sok internetes szájt használja. A Cloudflare biztonsági megoldásait sok millió weblap alkalmazza, egyebek mellett a szájtokat érő támadások kivédésére, a weboldalak gyorsítására vagy a felhasználói élmény javítására.
Az a tény, hogy a Cloudflare biztonsági cég, az új biztonsági sérülékenység körüli felhajtásnak igencsak kölcsönöz némi iróniát. Hiszen végül is számtalan vállalkozás fizet a Cloudflare-nek azért, hogy segítsen adatainak biztonságát megőrizni. A Cloudbleed-fiaskó ennek épp ellenkezőjét okozta
– összegzi a problémát a Gizmodo népszerű internetes techblog alapos ismertetője.
Az említett hibát először a Google internetes sérülékenységeket vizsgáló kutatója, Tavis Ormandy tárta fel február 17-én, de, ahogy azt a Wired technomagazin internetes portálja is megjegyzi, a hiba miatt tavaly szeptember 22. óta szivároghatnak adatok a Cloudflare szolgáltatását használó szájtokról. (Ormandy az előző nagy internetes biztonsági rémálom, a Heartbleed nyomán Cloudbleednek nevezte el az új bugot, ami a cég nevében is megtalálható „felhő” és a „vérzés”-t, „szivárgás”-t jelentő „bleed” szóból áll össze.)
A Cloudflare február 23-án adott hírt az adatszivárgásról (ahogy Ormandy is), miután – a cég állítása szerint – a hibát már sikerült orvosolni. (A nagy technikai hírportálok komolyabb cikkei február 24-én jelentek meg az ügyben.)