Aktualności

Gospodarka

Dziurawy SSL

03.03.2003, 00:44

Dziurawy SSL

Dziurawy SSL

Naukowcy ze szwajcarskiego laboratorium Lasec, zajmującego się technologiami szyfrowania i bezpieczeństwem, wykryli dziurę w popularnym protokole szyfrowania danych SSL, używanym do zabezpieczania połączeń internetowych.

Specjaliści przyznali, że wykryli sposób, który pozwala na rozszyfrowanie haseł do skrzynek mailowych w czasie krótszym niż 1 godzina. Dodali także, że choć protokół SSL również jest używany do szyfrowania informacji na temat transakcji bezgotówkowych, czy bankowości online, to luka którą znaleźli zagraża tylko bezpieczeństwu poczty.

Technologia SSL (Secure Sockets Layer) koduje hasła i inne tajne informacje podczas komunikacji serwera z komputerem użytkownika. Adresy URL stron internetowych chronionych tym protokołem rozpoczynają się od wyrażenia "https://", a w trakcie ich ładowania i pobytu na nich, w dolnej ramce przeglądarki widoczna jest ikona kłódki.

Naukowcy z laboratorium uzyskali dostęp do niewielkich porcji informacji o hasłach pocztowych użytkowników, którzy w trakcie chronionego połączenia, korzystali z programu Outlook Express Microsoftu. Dostęp do informacji możliwy był w momencie przesyłania haseł do serwera IMAP. Po przeprowadzeniu około 160 prób, z uzyskanych informacji naukowcy byli zdolni do prawidłowego rozszyfrowania hasła. Czynnikiem umożliwiającym odszyfrowanie zakodowanych informacji był fakt, że Outlook co pięć minut bez wiedzy użytkownika przesyła do serwera hasło. Podczas transakcji handlowych, zaszyfrowane dane wysyłane są tylko jeden raz i dlatego są one bezpieczne.

Zespół z Lozanny poinformował o swoim odkryciu Microsoft, który przyznał, że w najnowszej wersji programu dokonano niezbędnych poprawek.
 
tytuł : Dziurawy SSL
oprac. : 4Press
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

protokół szyfrowania danych ssl, szyfrowanie danych, bezpieczeństwo, ssl, dziury, luki



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
13.07Kolejna luka w zabezpieczeniach IE 7
18.12Luki i łaty systemu Windows w 2008 r.
04.06Luka w zabezpieczeniach Adobe Flash
29.04Panda: luki w zabezpieczeniach IIS
03.04Windows: nowe zagrożenie
14.10Krytyczne luki w Google
12.07Ochrona przed dziurą
20.08Mało czasu na "łatanie"
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
02.05Trudno dogonić polski rynek e-commerce
30.04Spam w III 2012 r.
28.04Cyberstalking - prześladowcy w Internecie
27.04Kaspersky Lab: szkodliwe programy III 2012
27.04Apple kontra Flashback
17.05 Kaspersky PURE 2.0
17.05 Odpis na ZFŚS - zasady odprowadzania
17.05 Nowe rachunki firmowe w Deutsche Bank PBC
16.05 USA: wzrost dynamiki produkcji przemysłowej
16.05 Zmiana nastrojów, WIG20 uratowany
16.05 Koszty utrzymania mieszkania IV 2012
16.05 Dalsze osłabienie euro w stosunku do dolara
16.05 Polski rynek motoryzacyjny a otoczenie gospodarcze
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.