You are here
Home > Novosti > Sigurnosna politika SAD-a omogućila “man-in-the-midle” ranjivost

Sigurnosna politika SAD-a omogućila “man-in-the-midle” ranjivost

Izvor: TOP TECH NEWS
Datum objave novosti2015-03-04

Istraživači računalne sigurnosti iz francuskog instituta INRIA, španjolskog instituta IMDEA te Microsoft Researcha objavili su pronalazak “zombie” ranjivosti koja omogućava napadačima prisluškivanje zaštićenih veza prema nekim stranicama koje se posjećuju pomoću preglednika s implementiranim OpenSSL-om na Androidu ili Apple Safari. Takozvani FREAK (Factoring RSA Export Keys) napadi prisiljavaju klijente na korištenje slabijih šifriranih ključeva koje je moguće relativno lako dešifrirati te se napadači mogu predstavljati klijentima kao legitimne stranice koje je klijent zatražio. Iako većina web poslužitelja više ne podržava korištenje 512-bitnih RSA modula, neke agencije (NSA, FBI, itd.), ali i popularne web stranice (IBM, Symantec) ih i dalje koriste. Za ovaj sigurnosni propust odgovorna je sigurnosna politika SAD-a 1990-ih koja je zabranjivala prijenos tehnologije za šifriranje u druge zemlje. Istraživači administratorima web poslužitelja savjetuju onemogućavanje korištenja slabijeg šifriranja.

Top
More in Novosti
Europol zaplijenio C&C poslužitelje malvera “Ramnit”

Europol je u suradnji s tvrtkama Symantec, Microsoft i AnubisNetworks onesposobio i zaplijenio C&C poslužitelje koje je koristio malver Ramnit....

Close