Τέσσερις ερευνητές που εργάζονται χωριστά έχουν δείξει ότι το ιδιωτικό κλειδί κρυπτογράφησης ενός διακομιστή μπορεί να αποκαλυφθεί χρησιμοποιώντας το bug Heartbleed, μια επίθεση που θεωρείται εφικτή, αλλά ανεπιβεβαίωτη.
Τα ευρήματα έρχονται λίγο μετά από μια πρόκληση που δημιουργήθηκε από την CloudFlare, μια εταιρεία που παρέχει λύσεις ασφάλεια για διαχειριστές ιστοσελίδων.
Η CloudFlare ρώτησε την κοινότητα ασφάλειας, εάν το ελάττωμα στο OpenSSL, που δημοσιοποιήθηκε την περασμένη εβδομάδα, θα μπορούσε να χρησιμοποιηθεί για την απόκτηση του ιδιωτικού κλειδιού που χρησιμοποιείται για να δημιουργήσει ένα κρυπτογραφημένο κανάλι μεταξύ των χρηστών και των δικτυακών τόπων, που είναι γνωστή ως SSL / TLS (Secure Sockets Layer / Transport Security Layer). Το ιδιωτικό κλειδί είναι μέρος του πιστοποιητικού ασφάλειας που επαληθεύει εάν ένας υπολογιστής-πελάτης δεν συνδέεται με μια πλαστή ιστοσελίδα. Οι Browsers δείχνουν μια ασφαλή σύνδεση με ένα λουκέτο και δείχνουν μια προειδοποίηση εάν το πιστοποιητικό δεν είναι έγκυρο.
Περισσότερα: https://www.pcworld.com/article/2143080/tests-confirm-heartbleed-bug-can-expose-servers-private-key.html

