SME

V šifrách našli zadné vrátka, mohli tam byť aj 20 rokov

SSL má opäť problém s bezpečnosťou, objavila sa chyba, ktorá je dedičstvom práce NSA.

(Zdroj: Ilustračné - freeimages.com)

PARÍŽ, BRATISLAVA. Je to diera do súkromia, ktorú vyrobili zámerne na začiatku 90-tych rokov. Hoci vám v prehliadači svieti ikona zámku upozorňujúca na bezpečné šifrované spojenie, môžete byť terčom špehovania.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Knižnice, ktoré používajú vývojári softvéru pre nadviazanie šifrovaného spojenia, totiž obsahujú fragmenty starého kódu, na ktoré sa už dávno zabudlo. Umožňujú však nariadiť spojenie, ktoré využíva slabé šifrovanie. Také slabé, že jeho kód dokážeme na dnešných počítačoch prelomiť v priebehu niekoľkých hodín.

SkryťVypnúť reklamu

Problém sa nachádza v kóde webserverov, našli ho v Androide a používa ho aj Apple vo svojom prehliadači. Všetci dnes pracujú na záplatách, aby upchali túto bezpečnostnú dieru.

Slabina však nevznikla náhodou, podľa magazínu The Register sa jej vznik datuje do čias, keď NSA presadila pravidlá, aby sa silnejšie šifry vyvinuté v USA nemohli používať vo svete. Softvérové produkty tak používali inú dĺžku kľúča v zahraničí a inú na domácej pôde.

Hoci dnes už toto pravidlo neplatí, kdesi zostal fragment kódu, ktorý umožňuje vstúpiť do komunikácie a vyžiadať si spojenie so slabým šifrovaním. Ak sa nachádza na strane servera i klienta, umožňuje vládnym agentúram či hackerom prelomiť zabezpečenie.

Bezpečnostný prešľap s názvom FREAK zdokumentovali vo Francúzskom inštitúte na Výskum počítačových vied a automatizácie (Inria) v spolupráci s Microsoftom. Slabo šifrované spojenia sú ochotné nadviazať aj kľúčové vládne servery.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Mesiac.

Japonská ispace stratila kontakt so sondou stratila necelé dve minúty pred pristátím na Mesiaci.


TASR
Ľudia so závažnými a dlhotrvajúcimi ochoreniami, by mali mať zapísané informácie o svojom zdravotnom stave. Pomôcť im môže aj predinštalovaná funkcia v smartfóne.

Záchranári si zistia zdravotné údaje.


3
Vizualizácia zrážky Mliečnej cesty s galaxiou Andromeda.

Milkomeda nie je samozrejmosť.


10
Logá spoločností Instragram, Facebook, WhatsApp a Meta.

Spoločnosť nahradí štátne dotácie, ktoré udržiavali prevádzku elektrárne Clinton Clean Energy Center.


SITA

Komerčné články

  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  3. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  4. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  5. Slovenské dôchodky nemá kto zachrániť
  6. Plátené tašky a opakované použitie
  7. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  8. Národný futbalový štadión prináša do ekonomiky milióny
  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Čo vám hrozí, keď si neliečite alergiu
  3. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  4. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  5. Oslava ako v Hollywoode: Kaufland má narodeniny, pozýva aj vás
  6. Slovenské dôchodky nemá kto zachrániť
  7. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  8. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  1. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku 17 072
  2. Slovenské dôchodky nemá kto zachrániť 5 540
  3. Národný futbalový štadión prináša do ekonomiky milióny 5 528
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 578
  5. Plátené tašky a opakované použitie 3 934
  6. Hodnotenie profesionála: Ako je Turecko pripravené na leto? 3 628
  7. Prenájmom bytu môžete zlepšiť životy 2 793
  8. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 2 602
SkryťZatvoriť reklamu