Skocz do zawartości
ZgredeK

Dziurawy Ssl?

Rekomendowane odpowiedzi

http://www.pwr.wroc.pl/118071.xml

2006-04-21

(Nie)bezpieczna komunikacja w Internecie

 

Specjaliści z Politechniki Wrocławskiej pracujący pod kierunkiem prof. Mirosława Kutyłowskiego odkryli słabe punkty protokołów SSL/TSL i SSH, najpopularniejszych protokołów zapewniających bezpieczną komunikację w Internecie.W przypadku wykorzystania odkrytego mechanizmu przez wirusa infekującego odpowiednie oprogramowanie użytkownika, możliwe jest odszyfrowanie wszystkich komunikatów wysłanych i odbieranych przez użytkownika przy użyciu tych protokołów. Nowością ataku jest zapewnienie swoistego monopolu: nawet pełna informacja o wirusie (i zawarty w nim materiał kryptograficzny) nie pozwalają na przeprowadzenie ataku. Potrzebne są dodatkowe klucze kryptograficzne znane jedynie konstruktorowi wirusa. Ponadto, zarażony program zachowuje się w sposób nieodróżnialny od prawidłowego. Odkryta słabość protokołów ma duże znaczenie, ze względu na potencjalne szpiegostwo gospodarcze, nieautoryzowany dostęp do banków internetowych, itp. Wskazuje jak ważna jest kwestia pełnego zaufania do producenta oprogramowania dostarczanego bez kodów źródłowych.

 

Jednocześnie opracowano drobne modyfikacje standardów, pozwajające na wyeliminowanie omawianych zagrożeń. O odkryciu poinformowano organy bezpieczeństwa, niebawem zostanie zaproponowana poprawka do międzynarodowego standardu SSL.

Już się cieszę :(

 

Ciekawe co na to "organy bezpieczeństwa"?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...