Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Только одна буква

Администратор национального домена Сингапура SG – Singapore Network Information Centre – сообщил, что с 1 декабря в зоне стартует регистрация однобуквенных доменов. дальше »

Генеральный директор Yahoo подает в отставку

Представители Yahoo утверждают, что Джерри Янг покинет пост руководителя, как только найдется достойная замена. Отставка, как надеется руководство компании, проложит путь к новым переговорам с Microsoft. дальше »

Новая глобальная инициатива

Защитить детей от киберпреступников призвана новая инициатива Международного союза электросвязи. дальше »

Кризис не помеха

В Германии была совершена доменная сделка, которая попала на четвертую строчку в списке крупнейших продаж этого года, а также стала лидером на национальном рынке доменов. дальше »

Грибаускайте очаровала Литву

Самый популярным политиком Литвы остается европарламентарий Даля Грибаускайте, ее рейтинг на 15 пунктов превысил популярность президента Валдаса Адамкуса. дальше »

Анализ поисковых запросов Google и прогноз распространения гриппа

В Google выяснили, что анализ поисковых запросов пользователей дает более оперативную и почти столь же точную картину распространения эпидемий гриппа, что и традиционные методы. дальше »

Кризис и Интернет

На днях был опубликован ежегодный отчет компании Morgan Stanley о тенденциях развития Интернета и технологий, а также прогнозах на будущий год. дальше »

Популярность интернет-телевидения резко выросла

В США зафиксирован всплеск интереса к интернет-телевидению. дальше »

Запущен антикризисный бизнес-портал в Рунете

Экс-главред газет "Коммерсант", "Известия" и журнала The New Times возглавил новый медиапроект - новостной ресурс DailyOnline.ru дальше »

Британское правительство ищет пути контроля за Интернетом

Правительство Британии намерено обязать провайдеров подключить к своей сети специальные «черные ящики», которые будут регистрировать каждое электронное письмо и каждый посещенный веб-сайт. дальше »