Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Половина американских интернетчиков пользуются онлайн-банкингом

49% онлайн-пользователей из США совершают большинство, если не все, свои банковские операции через Интернет, что на 23 % больше, чем в 2007 году. дальше »

Китай отверг обвинения в создании компьютерной шпионской сети

Китайские власти распространили официальное сообщение, в котором они «решительно отвергают» их причастие к созданию компьютерной шпионской сети Ghostnet. дальше »

Интернет по-южнокорейски

Корейских интернет-пользователей обяжут регистрироваться под реальными именами. дальше »

Дедушка-геймер

72-летний житель Вильнюса мастерски пользуется «Skype», при помощи которого общается с живущей за границей дочерью, а на досуге играет в GTA и Counter-Strike. дальше »

Первого апреля червь Conficker, возможно, начнет новую атаку

За информацию о злоумышленниках, распространивших Conficker, корпорация Microsoft предлагает награду в размере $250 тысяч. дальше »

Pirate Bay сделает интернет-пользователей невидимыми

Первого апреля в Швеции вступит в силу директива об охране прав на интеллектуальную собственность дальше »

Интернет поможет снизить безработицу в Эстонии

Стартовавший в Эстонии проект «Будем вместе» в течение трех лет приобщит к Интернету примерно 50 тысяч семей. дальше »

Горячий финский домен

Мировой финансовый кризис, похоже, миновал национальный домен Финляндии FI. дальше »

Skype стал крупнейшим оператором международной связи

В 2008 году Skype стал крупнейшим оператором международной голосовой связи. дальше »