Сайтовете със защитена HTTPS връзка са уязвими на атаките тип Logjam

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Десетки хиляди уеб-сайтове, сървъри и услуги, работещи със защитения HTTPS протокол се оказаха уязвими към нов тип атака, чрез която е възможно четенето и промяната на информацията, преминаваща през защитената връзка. Първоначалните статистики на показват, че са уязвими около 8,4% от по-известните сайтове в уеб-пространството. Уязвимите пощенски сървъри с IPv4 адреси са още повече. Причина за това е уязвимост на TLS-протокола, който се използва за осъществяване на защитена връзка с потребителите.

 

Сайтовете със защитена HTTPS връзка са уязвими на атаките тип Logjam

Атаката се нарича Logjam и може да бъде осъществена срещу сървъри, използващи асиметричния алгоритъм на Дифи-Хелмън за обмен на криптиращи ключове при шифроване на връзката. Уязвимостта е резултат от забраните за експорт на софтуер, които бяха въведени от САЩ през 90-те години. Целта на тези забрани бе да се предотврати разпространяването на най-новия софтуер за защита, използван от специалните служби.

При прослушване на трафика, защитен с този алгоритъм, е възможно внедряването на код, който заставя системите да използват слабо 512-битово шифроване. Процесът е почти еднакъв с неотдавна разкритата уязвимост FREAK.

Засега защита от атаките тип Logjam предоставя обновения браузър Internet Explorer. Експертите считат, че браузърите Chrome, Firefox и Safari трябва да преминат към използване на минимум 1024-битово шифроване.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини