подписка
Подписаться
21/09/2011

Недостатки SSL-шифрования поставили под угрозу миллионы сайтов

Была найдена уязвимость в протоколах TLS версии 1.0 и младше . Существуют более надежные, модифицированные протоколы TLS 1.1 и 1.2, однако, большая часть сайтов и браузеров пока что не поддерживает их. По этой причине на сегодняшний день подвергается опасности подавляющее большинство зашифрованных транзакций на PayPal, Gmail, Facebook, Twitter, а также в других социальных сетях и ресурсах, работающих с денежными операциями.

Исследователи Таи Дуонг (Thai Doung) и Джулиано Риццо (Juliano Rizzo) представят на конференции Ekoparty security в Буэнос-Айресе разработанное ими приложение BEAST –Browser Exploit Against SSL/TLS. Приложение представляет собой модель взломщика SSL, вызывающего сбой в системе шифрования. Созданный исследователями JavaScript сценарий способен перехватывать и расшифровывать файлы cookie, при помощи которых сайт предоставляет пользователю доступ к учетным записям.

Дуонг отмечает, что BEAST использует принципиально новую схему по отношению к уже существующим инструментам для взлома HTTPS. Его атака нацелена не на подлинность протокола SSL, а на конфиденциальность, предоставляемую протоколом. Для расшифровки файла cookie, содержащего до 2 000 символов, эксплоиту BEAST нужно всего 10 минут.

"Если BEAST действительно работает так, как это описывают его создатели, то существует реальная угроза информационной безопасности", – отмечает Тревор Перрин (Trevor Perrin), независимый исследователь в сфере информационной безопасности.

*Facebook признан экстремистской организацией на территории РФ.

Прокомментировать
Читайте также
skillhigh
01/02/2012
Вирус - не можем обнаружить 11
В следующий раз будте аккуртнее
Форум Ведение бизнеса Безопасность
26/09/2011
За управление архивами онлайн-бизнеса возьмется Айрон Маунтен
Владельцы онлайн-магазинов смогут доверить управление своими архивами документов и баз данных одному из 6 специализированных хранилищ Айрон Маунтен (Iron Mountain). Также откроется центр сканирования, который позволит перевести в электронную форму и упорядочить все накопившиеся бумажные архивы. ... Подробнее
Кристина Головатова
05/09/2011
розничная закупка с интернет магазинов(продукция-парики,шинь 1
подскажите пожалуйста хочу покупать в розницу всё что описала в теме,косметику тоже бы закупала в больших количествах,начиталась тут про таобао алибабу...может кто знает сайты,через которые можно скупать товар по маленькой цене?может кто занимается этим? Свернуть
подскажите пожалуйста хочу покупать в розницу всё что описала в теме,косметику тоже бы закупала в больших количествах,начиталась тут про таобао алибабу...может кто знает сайты,через котор Еще...
Форум Ведение бизнеса Безопасность
15/08/2011
"Моё дело" под защитой
Нововведение должно повысить уверенность пользователей в безопасности сервиса – не секрет, что именно из опасения утечек информации многие компании неохотно отдают "на сторону" информацию о цифрах своего бизнеса... Подробнее
04/07/2011
На "Почте России" поймали группу воришек
Служба безопасности "Почты России" вычислила злоумышленников, осуществлявших махинации с отправлениями и обкрадывавших онлайн-торговцев. Виновные - сотрудники почтового оператора, заменявшие вложения из посылок на камни, доски, газеты и другой мусор - задержаны и привлечены к уголовной ответственности... Подробнее