Связь и интернет Архив Программирование
Сотовые телефоны
Сотовые телефоны

Новости

Сотовые мобильные телефоныПолифонические мелодии для сотовых
Связь :
Новости
Мобильные технологии
Программы для сотовых
Картинки для сотовых
Новинки
Виды связи
Российские операторы
Сотовые телефоны
Мелодии для сотовых
Права потребителя мобильника
Это интересно!
Телефонные карты
Доска объявлений
Новости связи
Новые статьи

Интернет :
Новости
Новые технологии
Безопасность в интернет
История Интернета
Принцип работы Интернета
Создание сайта
Обучение Интернет
Право и Интернет
Интернет-бизнес
Техника в Интернет
Провайдеры России
Зарубежные провайдеры
Рейтинги почтовых служб
Литература
Словарь терминов
Гостевая
Партнеры
Голосование :
Ваша модель телефона:
Наиболее популярные модели :
Nokia 3310 271
Motorola v50 198
Siemens C45 139
Motorola T191 94
Siemens C55 93
Siemens ME45 87
Samsung SGH R220 82
Samsung SGH N500 79
Nokia 3510 74
Siemens M50 73
Поиск по сайту :
Новые статьи
Сотовые телефоны Новости
Связь :

Новая уязвимость угрожает млн HTTPS-сайтов

Новая уязвимость угрожает млн HTTPS-сайтов

Новая уязвимость угрожает млн HTTPS-сайтов

Популярный пакет OpenSSL с открытым исходным кодом, использующийся для шифрования коммуникаций между серверами и браузерами, оказался подвержен новому типу атак. Уязвимость, получившая название DROWN, ставит под опасность безопасность млн. интернет-представительств, обеспечивающих передачу данных по зашифрованному протоколу HTTPS.

Воспользовавшись " дырой" в криптографическом протоколе SSLv2, злоумышленники имеют возможность перехватить и расшифровать интернет-трафик, получив доступ к паролям и номерам банковских карт. SSLv2 используется на серверах крупнейших IT-компаний, подобных как Яху, Alibaba, Weibo, BuzzFeed, Weather. Com, Flickr и Samsung.

SSLv2, появившаяся еще в 90-х, — это устаревшая версия защищенного протокола OpenSSL, которая может включаться автоматически при настройке нового веб-сервера. Чтобы защититься от DROWN-атаки, системным администраторам рекомендуется немедленно отключить SSLv2 и установить " заплатку" либо настроить файерволл для фильтрации SSLv2-трафика и удостовериться, что секретный ключ не разделяют несколько серверов.

По анализу интернет представительства Ars Technica, атаке DROWN подвержены одиннадцать млн. интернет-представительств и почтовых служб, использующих HTTPS-соединение. А из миллиона наиболее популярных ресурсов в Сети интернет подобных насчитывается 81 тысяча.

Источник Hi-tech Вести
 

 
Copyright ©RIN 2003 - 2004.* connect@rin.ru
Российская Информационна Сеть