Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Symantec поможет пользователям отличить опасный сайт от безопасного

Корпорация Symantec объявила о начале функционирования бета-версии службы оценки Web-сайтов Norton Safe Web дальше »

Цхинвалcкие домены заняты российским домейнером

Начало военных действий на территории Южной Осетии и штурм ее столицы – города Цхинвали – не остались незамеченными в доменной индустрии. дальше »

Эл. правительство Великобритании

Гордон Браун запускает в интернете собственный видеосервис Number10TV, который будет подробно рассказывать о деятельности британского кабинета министров и его главы дальше »

Копии редких книг будут выложены в Интернете

Британская библиотека решила представить электронные копии редчайших книг в онлайне дальше »

Периодическое издание ICANN

ICANN (Международная некоммерческая организация для регулирования вопросов, связанных сдоменными именами) выпустила очередной номер специализированного журнала. дальше »

Google насчитал в Интернете триллион уникальных страниц

Поисковик Google обнаружил в Интернете триллион уникальных страниц. дальше »

Новый поисковик для легального скачивания фильмов

Очередной метод для борьбы с пиратством в Сети придумала Американская ассоциация кинопроизводителей дальше »

Россию и Японию соединил еще один оптоволоконный кабель

Японская компания KDDI и оператор междугородной и международной связи «Ростелеком» завершили прокладку оптоволоконного кабеля по дну Японского моря дальше »

Единый фотобанк NASA выложен в Сеть

В Интернете открылась самая полная база фото– и видеоматериалов, созданных при участии NASA. дальше »

Первые шаги по созданию межпланетной сети

Сотрудники NASA вместе с «отцом Интернета» В. Серфом к 2010 году представят готовую для реализации в космических аппаратах концепцию терпимых к задержкам сетей дальше »