SME

Chyba v šifrovaní webov mohla odhaliť dáta miliónov ľudí

Knižnica pre šifrovanie spojenia umožnila nahliadnuť do operačnej pamäte.

(Zdroj: Ilustračné - SITA/AP)

SAN FRANCISCO, BRATISLAVA. Je to chyba, ktorá svojim rozsahom a charakterom nemá obdoby. Na miliónoch serverov umožňovala útočníkom nahliadnuť do operačnej pamäte bez toho, aby zostali akékoľvek stopy po ich aktivite.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Vďaka nej by nebolo problémom nájsť na serveroch šifrovacie kľúče pre zabezpečenie komunikácie, dôležité heslá či iné dáta, ktoré nikdy nemali uniknúť na internet.

Chybu objavili v jednej z verzií knižnice OpenSSL, ktorá je na webových serveroch najpoužívanejšou, pokiaľ treba zabezpečiť spojenie s internetovým prehliadačom cez šifrovaný kanál. Jedna z jej funkcií nepracovala správne a umožnila zo servera načítať ľubovoľný fragment operačnej pamäte vo veľkosti 64KB.

SkryťVypnúť reklamu

Ak o chybe útočníci vedeli, nik si nemohol všimnúť ak by ju používali na hľadanie privátnych šifrovacích kľúčov, ktoré patria k certifikátom webov. Takáto práca by bola zdĺhavá a s neistým výsledkom, keďže však aktivita nie je podozrivá ani zapisovaná, nie je vylúčené, že sa to dialo.

Vrásky na čele nebudú mať koncoví používatelia, ale prevádzkovatelia služieb. Ak budú chcieť zaistiť súkromie a bezpečnosť prenášaných dát, nezostane im iné riešenie ako po zaplátaní serverov šifrovacie kľúče vymeniť. Je to ako časovaná bomba. Neviete čo sa udialo, ale nemôžete riskovať že o nejaký čas ktosi odhalí, že hackeri vstupujú do komunikácie, aby špehovali alebo menili dáta vďaka tomu, že poznajú šifrovacie kľúče.

Napísala britská BBC.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. The Last of Us je späť. Oplatilo sa čakať dva roky?
  2. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  8. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  2. Na Južnej triede pribudne nový mestotvorný projekt
  3. Prichádzajú investičné príležitosti s víziou aj výnosom
  4. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  5. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  6. The Last of Us je späť. Oplatilo sa čakať dva roky?
  7. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  8. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 17 105
  2. V Rimavskej Sobote šijú interiéry áut do celého sveta 13 551
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 7 360
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 3 160
  5. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým 3 002
  6. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 2 758
  7. Inalfa otvára v Trnave 80 prestížnych pracovných miest 2 751
  8. Aká bytová architektúra dnes developerom predáva? 1 832
SkryťZatvoriť reklamu