Grupy dyskusyjne   »   pl.biznes.banki   »   TLS/SSL złamane? Będzie się działo

TLS/SSL złamane? Będzie się działo

Data: 2011-09-22 06:13:54
Autor: Kamil Jońca
TLS/SSL złamane? Będzie się działo
xbartx <bart@hashzero.net> writes:

"Lada dzień, Thai Duong i Juliano Rizzo planują zademonstrować narzędzie o nazwie BEAST (Browser Exploit Against SSL/TLS) składające się z kodu JavaScript, który musi uruchomić ofiara oraz sniffera, który przechwytuje i rozszfrowuje zaszyfrowane ciasteczka, dając tym samym atakującemu nieautoryzowany dostęp do konta ofiary w danym serwisie internetowym korzystającym z HTTPS. Według twórców, atak zadziała także na serwery wykorzystujące HSTS (HTTP Strict Transport Security)."

http://niebezpiecznik.pl/post/szyfrowanie-ssltls-1-0-zlamane/

Jeżeli okaże się to prawdą to ciężkie dni szykują się dla banków i nie tylko. Oj będzie się działo ;)

Na liście openssl-user twierdzą (nie wczytywałem się, więc mogę coś
przekręcić), że ta podatność jest znana dość długo, i że biblioteka ma
obejście do tego ("insertion of empty fragments"). I jeśli to nie jest
wyłączone opcją, to nie powinno się nic dziać.

Podkreślam - nie wczytwyalem się.
KJ

--
http://sporothrix.wordpress.com/2011/01/16/usa-sie-krztusza-kto-nastepny/
"Nie można wlecieć w trzecie tysiaclecie
  na drzwiach od stodoły" - biskup polowy WP Sławoj Leszek Głódź.

TLS/SSL złamane? Będzie się działo

Nowy film z video.banzaj.pl więcej »
Redmi 9A - recenzja budżetowego smartfona