Κυριακή, 5 Απριλίου, 15:03
Αρχική security NSA: Δημοσίευσε μία προειδοποίηση για τους κινδύνους του TLSI

NSA: Δημοσίευσε μία προειδοποίηση για τους κινδύνους του TLSI

H National Security Agency (NSA) δημοσίευσε μια προειδοποίηση που εξετάζει τους κινδύνους πίσω από το Transport Layer Security Inspection (TLSI) και παρέχει μέτρα αντιμετώπισης της ελλιπούς ασφάλειας σε οργανισμούς που χρησιμοποιούν προϊόντα TLSI.

Το TLSI (γνωστό και ως TLS break and inspect) είναι η διαδικασία μέσω της οποίας οι επιχειρήσεις μπορούν να επιθεωρήσουν την κρυπτογραφημένη κίνηση με τη βοήθεια ειδικών συστημάτων, όπως μια συσκευή proxy, ένα firewall, συστήματα εντοπισμού ή πρόληψης εισβολής (IDS / IPS), με τη βοήθεια των οποίων μπορούν να αποκρυπτογραφήσουν και να επανακρυπτογραφήσουν το traffic που έχει κρυπτογραφηθεί με TLS.

nsa

Ορισμένες επιχειρήσεις χρησιμοποιούν αυτή την τεχνική για την παρακολούθηση δυνητικών απειλών, όπως η υποκλοπή δεδομένων, τα ενεργά κανάλια επικοινωνίας command and control (C2) ή η παράδοση κακόβουλου λογισμικού μέσω κρυπτογραφημένης κίνησης. Ωστόσο, αυτό είναι κάτι που εγκυμονεί κινδύνους καθώς τα προϊόντα TLSI για επιχειρήσεις που δεν επικυρώνουν σωστά τα πιστοποιητικά TLS αποδυναμώνουν την end-to-end προστασία που παρέχεται από την κρυπτογράφηση TLS στους τελικούς χρήστες, αυξάνοντας δραστικά την πιθανότητα να τους στοχεύσουν οι φορείς απειλής μέσω επιθέσεων “man-in-the-middle” (MiTMP).

Περισσότερα μέτρα για την αντιμετώπιση των κινδύνων που απορρέουν από τη χρήση συσκευών TLSI σε ένα εταιρικό δίκτυο παρέχονται από τη NSA ως μέρος της συμβουλευτικής ενημέρωσης ασφάλειας που κυκλοφόρησε με τίτλο Managing risk from Transport Layer Security Inspection.

Τα μέτρα αντιμετώπισης που περιγράφονται στο PDF μπορούν να μειώσουν τους κινδύνους που απορρέουν από τη χρήση του TLSI, να παρέχουν δείκτες που ειδοποιούν τους διαχειριστές εάν έχει παραβιαστεί η υλοποίηση του TLSI και να ελαχιστοποιήσει την ακούσια παρεμπόδιση της νόμιμης δραστηριότητας δικτύου.

nsa

Ο Cybersecurity and Infrastructure Security Agency (CISA) εξέδωσε επίσης μια προειδοποίηση σχετικά με τους κινδύνους που σχετίζονται με το HTTPS inspection τον Μάρτιο του 2017, δηλώνοντας ότι γενικά οι οργανισμοί που εξετάζουν τη χρήση HTTPS θα πρέπει προσεκτικά να εξετάσουν τα πλεονεκτήματα και τα μειονεκτήματα αυτών των προϊόντων πριν από την εφαρμογή τους.

Μια λίστα του δυνητικά επηρεασμένου λογισμικού που χρησιμοποιείται για το TLSI που έχει καταρτιστεί από τον αναλυτή της CERT / CC για την ευπάθεια Will Dormann είναι διαθέσιμο εδώ.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

Πώς μπορείτε να συνδέσετε ένα μικρόφωνο στο MacBook σας;

Πολλοί άνθρωποι που ξαφνικά πρέπει να πραγματοποιούν βιντεοκλήσεις ή τηλεδιασκέψεις, είτε για την δουλειά τους είτε για online μαθήματα, έρχονται καθημερινά αντιμέτωποι...

COVID-19: Οργανισμοί ανθρωπίνων δικαιωμάτων προειδοποιούν τις κυβερνήσεις που παρακολουθούν πολίτες

Ο COVID-19 έχει αναγκάσει πολλές κυβερνήσεις να πάρουν ακραία μέτρα, όπως να παρακολουθούν τους πολίτες. Περίπου 110...

Απομακρυσμένη εργασία: Πώς μπορούν να “επιβιώσουν” οι επιχειρήσεις;

Η απομακρυσμένη εργασία είναι μία πολιτική που ακολουθούν επιχειρήσεις όλων των μεγεθών ενόψει της πανδημίας του Κορωνοϊού. Τις τελευταίες εβδομάδες έχει σημειωθεί...

Samsung: Δωρεά αξίας $ 29 εκατομμυρίων για την μάχη ενάντια στον κορωνοϊό

Η Samsung Electronics προχώρησε σε μια δωρεά αξίας $ 29 εκατομμυρίων σε κυβερνήσεις και κοινότητες που έχουν...

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι;

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι; Έχετε αναρωτηθεί αν αυτές τις μέρες -λόγω πανδημίας η πλειοψηφία εργάζεται από...

Επιθέσεις Ransomware και DDoS: Οι κυβερνοεγκληματίες εντείνουν τις δραστηριότητές τους εν μέσω του κορωνοϊού

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τις ανησυχίες γύρω από την επιδημία του κορωνοϊού σε μια προσπάθεια μεγιστοποίησης του αντίκτυπου των επιθέσεων...

Ερευνητές προτείνουν μέθοδο παρακολούθησης του κορωνοϊού μέσω των smartphone

Καθώς ο COVID-19 συνεχίζει να εξαπλώνεται, οι ερευνητικές ομάδες σε ολόκληρο τον κόσμο χρησιμοποιούν το χρόνο και τις δεξιότητές τους για να...

Το μήνυμα της Zoom προς τους πελάτες της για τα θέματα ασφαλείας

Μετά την πρόσφατη ανακάλυψη των κενών ασφαλείας στην εφαρμογή Zoom, η εταιρεία δημοσίευσε μία επίσημη απάντηση προς...

Cache: Κρυμμένα αρχεία στην προσωρινή μνήμη επιβραδύνουν το Google Chrome

Το Google Chrome ανήκει στην κατηγορία των πιο δημοφιλών browsers και χρησιμοποιείται από μεγάλο ποσοστό χρηστών. Ωστόσο, έχει ένα σημαντικό αρνητικό χαρακτηριστικό...

Πώς να συνδέσω και να ρυθμίσω ακουστικά στο Windows 10 PC;

Τα ακουστικά είναι ένα πολύ χρήσιμο εργαλείο επικοινωνίας, ιδιαίτερα αυτή την περίοδο, που οι περισσότεροι εργαζόμαστε από...