Poważna luka w SSL

Eksperci ds. bezpieczeństwa odkryli poważną lukę w niemalże wszystkich stronach, w których komunikacja chroniona jest protokołem SSL.

Okazuje się, że możliwe jest podsłuchanie danych przesyłanych pomiędzy webserwerem a przeglądarką końcowego użytkownika.

Luka dotyczy wersji 1.0 i wcześniejszych TLS (transport layer security). Co prawda wersje 1.1 i 1.2 TLS-a nie są podatne na atak, jednak nie są one tak mocno wspierane przez przeglądarki oraz strony, jak edycja 1.0.

W teorii oznacza to, że hakerzy są w stanie przechwycić transmisję danych pomiędzy komputerem użytkownika, a tak popularnymi serwisami jak PayPal, czy GMail.

Źródło: hacking.pl

Reklama

Źródło informacji

hacking.pl
Reklama
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy