WAŻNE
TERAZ

Giertych, tajemnicza Rosjanka i przelewy z raju podatkowego

Dziura w protokole TLS

Wykryto lukę w protokole kryptograficznym TLS (Transport Layer Security), wykorzystywanym m.in. do zabezpieczania komunikacji ze stronami internetowymi w standardzie HTTPS.

Podatna na atak jest wersja 1.0 protokołu TLS, będącego rozszerzeniem SSL3. Wersje 1.1 i 1.2 są bezpieczne, ale są bardzo mało popularne. Szczegóły na temat luki mają zostać opublikowane podczas rozpoczynającej się jutro konferencji Ekoparty w Buenos Aires. Przedstawione zostanie tam oprogramowanie typu proof-of-concept o nazwie BEAST (Browser Exploit Against SSL/TLS), wykradające ciasteczka serwisu PayPal. Wykorzystuje ono kod JavaScript współpracujący ze snifferem.

Istnienie luki, z której korzysta BEAST, było przewidywane już od jakiegoś czasu, możliwość ataku traktowano jednak jedynie jako teoretyczną słabość protokołu TLS. BEAST potrafi jednak wykonać efektywny atak. Jego wczesna wersja potrafiła dekodować przechwycone dane z szybkością ok. 1 bajta w ciągu dwóch sekund, co pozwalało odszyfrować ciasteczko PayPal w ciągu pół godziny. Obecnie czas ten jest już skrócony do 10 minut. Do działania BEAST potrzebuje zaszyfrowanych danych. Atakujący musi mieć więc możliwość przechwytywania ruchu sieciowego ofiary omijając zabezpieczenia jej sieci lub też instalując na jej komputerze konia trojańskiego.

TLS 1.2 nie jest obsługiwany ani w Chrome ani w Firefoksie. Internet Explorer potrafi go obsługiwać, lecz obsługa tej wersji TLS nie jest w nim włączona domyślnie. Jedyną przeglądarką z obsługiwanym i włączonym domyślnie TLS 1.2 jest Opera.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Masz numer w T-Mobile? Możesz odzyskać pieniądze
Masz numer w T-Mobile? Możesz odzyskać pieniądze
AI może przewidzieć sepsę. Badacze wskazali geny ryzyka
AI może przewidzieć sepsę. Badacze wskazali geny ryzyka
WhatsApp w CarPlay. Nowa aplikacja w samochodzie
WhatsApp w CarPlay. Nowa aplikacja w samochodzie
Rosja wykorzystuje arabski Telegram. To element wojny z Ukrainą
Rosja wykorzystuje arabski Telegram. To element wojny z Ukrainą
Android Auto: większość kierowców ma problemy z łącznością
Android Auto: większość kierowców ma problemy z łącznością
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟