Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Россияне не променяют интернет даже на еду

Как показали результаты онлайн-опроса, для большинства пользователей интернет стал значимой необходимостью. дальше »

Интернет-трафик вырос более чем в 1,6 раза

В 2008 году мировой широкополосный интернет-трафик вырос на 64%. дальше »

Google Maps приглашает туристов на виртуальные прогулки по Европе

Функции Street View уже существует для Франции, Испании, Италии и Голландии. дальше »

Побыть бездомным

В Интернете появилась ролевая игра Pennergame, участники которой воплощаются в бомжей и пытаются выжить на улицах Берлина. дальше »

США заметно отстают по уровню развития широкополосного доступа

Point Topic: наиболее скоростные оптоволоконные линии эксплуатируются в азиатских странах, а США находится на 24-м месте по проникновению широкополосного доступа на душу населения. дальше »

Выбраны худшие для блогеров страны

Комитет защиты журналистов (КЗЖ) опубликовал список из десяти стран, где власти агрессивно вмешиваются в работу интернета вообще и процесс ведения онлайн-дневников в частности. дальше »

Пользователи Интернета смогут создавать сказочные миры

Онлайновый сервис позволяет создавать карты и населять их различными существами. дальше »

Скоро откроется ннтернет-магазин Nokia Ovi Store

Посетители нового интернет-магазина Nokia Ovi Store смогут оплачивать покупки через своих сотовых операторов. дальше »

В Нью-Йорке развернулась борьба за рынок IPTV

Нью-Йорк стал ареной, где разворачиваются баталии между кабельными операторами и провайдерами за лучшие и наиболее дешевые интернет-услуги. дальше »

Google научился строить графики

Поисковик Google запустил сервис, позволяющий сравнивать статистические данные и строить соответствующие графики. дальше »