Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Сети появился троян-«убийца» файлов

Компания «Доктор Веб» сообщила о появлении в интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере. дальше »

YouTube будет работать на телевизорах

Видео-сайт YouTube предложил новый сервис YouTube XL, позволяющий смотреть видео на больших телевизорах, оснащенных web-браузерами. дальше »

Интернет-сообщество прощается с 97-летней бабушкой-блоггером

В Испании скончалась женщина, которая называла себя «самым старым блоггером в мире». Ей было 97 лет. дальше »

Google выпустил браузер Chrome для компьютеров Apple

Компания Google выпустила первые версии браузера Chrome для Mac OS X и операционных систем на базе ядра Linux. дальше »

Тестирование поисковика Squared от Google

Компания Google начала тестирование поисковой системы нового типа, получившей название Google Squared. дальше »

Центр инфобезопасности НАТО в Таллинне предлагает сотрудничество Финляндии

Центр информационной безопасности НАТО, расположенный в Таллинне, предлагает сотрудничество Финляндии и финским компаниям. дальше »

«Антипиратский» троян портит mp3-файлы

Специалисты компании Sophos обнаружили любопытную троянскую Windows-программу, созданную энтузиастами с целью нанести удар по музыкальному пиратству. дальше »

В ЕС откроются общеевропейские музыкальные магазины

Еврокомиссия уведомила музыкальные компании о переходе к стратегии общеевропейского лицензирования музыкальных произведений. дальше »

Мобильный интернет будет развиваться благодаря нетбукам

Pyramid Research: рост объема продаж нетбуков будет серьезно повышать спрос на мобильный Интернет среди пользователей. дальше »

Звездный арбитраж

Актриса Камерон Диас («Маска», «Ангелы Чарли») присоединилась к списку знаменитостей, решивших отстоять свои доменные имена. дальше »