ΑρχικήSecurityΈλεγχοι επιβεβαιώνουν ότι το Heartbleed bug μπορεί να θέσει σε κίνδυνο το...

Έλεγχοι επιβεβαιώνουν ότι το Heartbleed bug μπορεί να θέσει σε κίνδυνο το ιδιωτικό κλειδί του διακομιστή

heartbleed1-676x450

Τέσσερις ερευνητές που εργάζονται χωριστά έχουν δείξει  ότι το ιδιωτικό κλειδί κρυπτογράφησης ενός διακομιστή μπορεί να αποκαλυφθεί χρησιμοποιώντας το bug Heartbleed, μια επίθεση που θεωρείται εφικτή, αλλά ανεπιβεβαίωτη.

Τα ευρήματα έρχονται λίγο μετά από μια πρόκληση που δημιουργήθηκε από την CloudFlare, μια εταιρεία που παρέχει λύσεις ασφάλεια για διαχειριστές ιστοσελίδων.

Η CloudFlare ρώτησε την κοινότητα ασφάλειας, εάν το ελάττωμα στο OpenSSL, που δημοσιοποιήθηκε την περασμένη εβδομάδα, θα μπορούσε να χρησιμοποιηθεί για την απόκτηση του ιδιωτικού κλειδιού που χρησιμοποιείται για να δημιουργήσει ένα κρυπτογραφημένο κανάλι μεταξύ των χρηστών και των δικτυακών τόπων, που είναι γνωστή ως SSL / TLS (Secure Sockets Layer / Transport Security Layer). Το ιδιωτικό κλειδί είναι μέρος του πιστοποιητικού ασφάλειας που επαληθεύει εάν ένας υπολογιστής-πελάτης δεν συνδέεται με μια πλαστή ιστοσελίδα. Οι Browsers δείχνουν μια ασφαλή σύνδεση με ένα λουκέτο και δείχνουν μια προειδοποίηση εάν το πιστοποιητικό δεν είναι έγκυρο.

Περισσότερα: https://www.pcworld.com/article/2143080/tests-confirm-heartbleed-bug-can-expose-servers-private-key.html

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS