Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Барак Обама ответит на вопросы интернет-пользователей

24 марта администрация США объявила о том, что любой пользователь Интернета может задать президенту Обаме вопрос, касающийся нынешней экономической ситуации дальше »

Спам: что делать?

В недавнем отчете «Лаборатории Касперского», посвященного ситуации вокруг проблемы спама в Интернете, говорится, что 2008 год оказался особенным. дальше »

Почему Интернет-комментаторы не боятся быть наказанными?

В Литве достаточно законов, способных пресечь деятельность разжигателей неприязни по отношению к инакомыслящим в электронной среде, но они неэффективны. дальше »

BT запускает услугу iVPN

BT (British Telecom) запускает новую услугу – iVPN (BT Intelligent Virtual Private Network), которая адресована международным компаниям и будет доступна в 172 странах мира. дальше »

Пентагон займется учебными DDoS'ами

Минобороны США готовится создать новый кибернетический центр, сотрудники которого будут заниматься моделированием различных интернет-атак, а также их анализом. дальше »

Киберсквоттер заплатит 100 000 долларов

Citibank предъявил иск к некому Шую – владельцу домена Citybank.org, на котором размещался сайт, предлагавший его посетителям финансовые услуги, в том числе связанные и с сервисами Citibank. дальше »

Благодаря NASA можно увидеть Землю глазами спутников

Американское космическое агентство NASA сообщило о запуске нового интернет-сервиса, который позволит всем пользователям увидеть Землю так, как ее видят спутники, то есть так, как она выглядит на самом деле. дальше »

Для клиентов Getty Images открыт доступ к Flickr

Отныне клиенты крупнейшего мирового продавца коммерческих фотоматериалов для СМИ, компании Getty Images, будут иметь полноценный доступ к самым популярным у пользователей Flickr фотоматериалам. дальше »

В Великобритании появился первый eBay-миллионер

В Великобритании появился первый человек, заработавший более миллиона фунтов стерлингов при помощи интернет-аукциона eBay. дальше »

Финны отменили тайну электронной почты

Соответствующий закон подписал в пятницу президент Финляндии Тарья Халонен. дальше »