Обнаружена уязвимость в применении протокола TLS

Опубликовано: 12 июня 2015 г., пятница

При использовании ключевого обмена по схеме Диффи–Хеллмана при установлении соединения злоумышленник может сделать так, что при соединении будут использоваться 512–битные параметры, что может привести к расшифровке передаваемых данных. Уязвимость, похожая на ранее обнаруженную уязвимость FREAK, получила название Logjam. 

По оценкам исследователей, из миллиона самых популярных сайтов уязвимы 8,4%. Кроме того, все браузеры на данный момент также подвержены этой уязвимости. 

Исследователи подчёркивают, что уязвимость затрагивает все системы, где ключевой обмен использует схему Диффи–Хеллмана (SSH, VPN–системы) и полагают, что атака на такие системы с расшифровкой трафика доступна спецслужбам развитых стран.

Подробное описание атаки можно найти на специальном сайте. Для проверки системы на уязвимость и получения инструкций по предотвращению можно воспользоваться описанием для системных администраторов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакер-патриот взломал сайт «Лаборатории Касперского»

Официальный малайзийский сайт «Лаборатории Касперского» был взломан хакером из Турции по прозвищу m0sted. дальше »

Роскошь всегда в цене

На площадке Sedo на продажу выставлено имя Luxury.net. дальше »

Opera: самые популярные телефоны для доступа в Интернет

Opera опубликовала список самых популярных телефонов, использующихся для доступа в Интернет с браузером Opera Mini дальше »

Литовский Сейм намерен бороться с «хулиганскими высказываниями» в Интернете

По мнению члена парламентского комитета по правам человека Лаймы Могенене, в интернете появляется много расистских высказываний, однако операторы сайтов не всегда следуют установке их стирать. дальше »

Страницы древнейшей Библии выложат в Интернет

Цифровые фотографии высокого разрешения страниц Синайского кодекса, одного из двух древнейших и наилучшим образом сохранившихся списков Библии, с 24 июля 2008 года станут доступны всем желающим дальше »

Евросоюз закроет неугодные сайты

Сайты контент-провайдеров, нарушающих европейские законы о защите прав потребителей, будут закрывать по настоянию Еврокомиссии дальше »

Домен на вырост

Всего через несколько часов после появления близнецов на свет адвокаты звездной четы Джоли-Питт зарегистрировали для новорожденных домены в COM дальше »

Шаолинь вышел в Интернет

Китайский монастырь Шаолинь, родина кунг-фу и место действия многих фильмов, посвященных восточным единоборствам, открыл интернет-магазин, чтобы продавать свои изделия дальше »

Поможет MOBI

Непопулярность домена общего пользования MOBI, предназначенного для сайтов и сервисов, ориентированных на работу с мобильными телефонами, общеизвестна... дальше »

Онлайн бронирование угрожает туристическим фирмам Британии

По результатам исследования, проведённого недавно компанией Foolproof, турфирмы Великобритании становятся не более чем местами, где можно взять необходимые брошюры дальше »