Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Уязвимость FREAK компрометирует HTTPS-соединение RSS

Уязвимость FREAK компрометирует HTTPS-соединение

Текущий рейтинг: 4.33 (проголосовало 9)
 Посетителей: 1363 | Просмотров: 1517 (сегодня 0)  Шрифт: - +

На этой неделе список сетевых уязвимостей пополнился ещё одной, получившей название FREAK. Поначалу считалось, что подвержены этой проблеме протокола OpenSSL только устройства на платформе Android и модели компаний Apple и BlackBerry, однако в итоге в список жертв попала и Windows, что сразу значительно расширило масштаб угрозы.

Существует FREAK ещё с 90-х годов и позволяет злоумышленникам расшифровывать передаваемый в рамках HTTPS-соединения трафик. Специальный сайт FREAKAttack.com предоставляет статистические данные относительно уязвимости. Известно, что она существует и в браузерах Internet Explorer 11 на полностью обновлённых системах Windows 7.

*

FREAK представляет собой аббревиатуру от Factoring attack on RSA-EXPORT Keys. Она задействуется при подключении уязвимого устройства к уязвимому сайту через соединение HTTPS. При этом используется слабый устаревший вариант шифрования данных. Обладая доступом к трафику между серверами и устройствами, можно внедрять в него вредоносный код, ведущий к использованию ненадёжного 512-битного шифрования, которое по умолчанию обычно не задействовано.

В четверг Google обновила браузер Chrome на платформе OS X, закрыв дверь перед FREAK. В ОС Android обновление для Chrome пока не представлено, обновления для платформ Apple OS X и iOS ожидаются на следующей неделе, время появления обновления от Microsoft не сообщается. Неуязвимым перед новой опасностью оказался браузер Mozilla Firefox. Просканировав 14 млн. использующих HTTPS сайтов, исследователи назвали уязвимыми 36%.

Исследователи из Франции и США полагают, что уязвимость могла быть создана сознательно для облегчения работы разведывательных ведомств США, например, всё того же АНБ. Продукты на основе более слабых алгоритмов шифрования поставлялись за рубеж, а экспорт более надёжных решений был запрещён. При этом сайты самой АНБ и ФБР также оказались уязвимы.

Автор: Алексей Алтухов  •  Иcточник: arstechnica.com  •  Опубликована: 06.03.2015
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.