Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Доменные споры со звездами

Понимание ценности доменных имен и ресурсов, расположенных на них, начало приходить в ряды знаменитостей. дальше »

MySpace продолжает увольнять сотрудников

Две недели назад руководство популярной социальной сети MySpace заявило о сокращении на треть штата своего американского подразделения. дальше »

Google предлагает объединиться для ускорения Всемирной сети

Вне зависимости от рода деятельности, будь то создание центров обработки данных, пользовательских интерфейсов или веб-приложений, Google фокусировала основное внимание на скорости дальше »

FTC заинтересовалась «продажными» блоггерами

Федеральная торговая комиссия США вплотную заинтересовалась блоггерами, рекламирующими в своих онлайн-дневниках те или иные товары или услуги. дальше »

Широкополосный доступ продолжает развиваться невзирая на кризис

По итогам первого квартала текущего года, число широкополосных пользователей во всем мире выросло на 16,6 млн человек дальше »

Google приведет в соответствие сервис Street View с требованиями ЕС

Компания Google намерена внести изменения в свой картографический сервис Street View в соответствии с требованиями властей Евросоюза. дальше »

ЦБ сообщает о появлении фальшивых банковских сайтов

Департамент внешних и общественных связей Банка России сообщает о появлении в российском сегменте сети Интернет Web-сайтов, имитирующих интернет-представительства ряда российских кредитных организаций. дальше »

Портал Zamok.cz распродает историческое наследие Чехии

Быть владельцем настоящего замка – мечта многих аристократов и бизнесменов. дальше »

Кибервойны будущего: оценки ведущих экспертов

17 июня в Таллинне открылась крупная международная конференция, посвященная одной из главных проблем XXI века – кибервойнам. дальше »

Microsoft борется с «фальшивыми кликами»

Фальшивая схема включала в себя специальные компьютерные программы либо значительные группы людей, кликающих по объявлениям, при этом абсолютно не интересуясь рекламируемыми товарами или услугами. дальше »