Διορθωτικό για την αντιμετώπιση του «LogJam»

Μεγάλες τεχνολογικές εταιρείες συνεργάζονται προκειμένου να αναπτύξουν ένα διορθωτικό για την αντιμετώπιση ενός σφάλματος που παρατηρήθηκε σ...



Μεγάλες τεχνολογικές εταιρείες συνεργάζονται προκειμένου να αναπτύξουν ένα διορθωτικό για την αντιμετώπιση ενός σφάλματος που παρατηρήθηκε σε αλγόριθμο κρυπτογράφησης στα προγράμματα περιήγησης στο διαδίκτυο το…οποίο καθιστά εφικτή την παράνομη παρακολούθηση.

Ωστόσο, οι αναβαθμίσεις που θα γίνουν διαθέσιμες για τη διόρθωση του σφάλματος ενδέχεται να προκαλέσουν διακοπή στη λειτουργία πολλών ιστοσελίδων.

Το «LogJam attack», όπως έχουν ονομάσει το σφάλμα οι ειδικοί, ανακαλύφθηκε από ερευνητές της Microsoft, οι οποίοι εκτιμούν ότι περίπου το 8% επί του συνόλου των 1 εκατομμυρίων πιο καλά προστατευμένων ιστοσελίδων είναι ευάλωτες σε πιθανές επιθέσεις εξαιτίας του σφάλματος αυτού.

Επίσης ορισμένες υπηρεσίες ηλεκτρονικού ταχυδρομείου που χρησιμοποιούν των πρωτόκολλο κρυπτογράφησης Transport Layer Security (TLS) διατρέχουν κίνδυνο να δεχτούν επίθεση έως ότου γίνει ενημέρωση των συστημάτων τους.

Όπως αναφέρει σε άρθρο του το βρετανικό ειδησεογραφικό δίκτυο BBC, το LogJam αποτελεί την «κληρονομιά» που άφησαν οι ΗΠΑ τη δεκαετία του «90 με τους περιορισμούς που είχαν επιβάλει στις εξαγωγές εργαλείων κρυπτογράφησης. Οι περιορισμοί αυτοί υποβάθμιζαν την πολυπλοκότητα των μυστικών κωδικών κρυπτογράφησης που θα μπορούσαν να παραχθούν.

Μετέπειτα, οι περιορισμοί αυτοί έγιναν πιο ευέλικτοι, ωστόσο οι ερευνητές υποστηρίζουν ότι μία ακούσια συνέπεια αυτού είναι ότι ο αλγόριθμος κρυπτογραφικών συστημάτων Diffie-Hellman Key Exchange (DHKE) είναι ευάλωτος σε «man-in-the-middle» επιθέσεις (κοινή παραβίαση ασφαλείας). Ο αλγόριθμος DHKE ήταν μία από τις πρώτες τεχνικές που είχαν αναπτυχθεί ώστε να επιτρέπουν σε δύο ή περισσότερα μέρη να δημιουργούν και να μοιράζονται κλειδιά κρυπτογράφησης.

Αυτό που ανακάλυψαν οι ερευνητές ήταν ότι παρακάμπτοντας τις επικοινωνίες, οι επιτιθέμενοι έχουν τη δυνατότητα να χρησιμοποιήσουν ένα κλειδί κρυπτογράφησης των 512-bit αντί για ένα πιο περίπλοκο.

Παρόλα αυτά, το διορθωτικό στο οποίο συμφώνησαν να αναπτύξουν οι εταιρείες των προγραμμάτων περιήγησης στο Internet θα μπορεί να μπλοκάρει τα κλειδιά κρυπτογράφησης των 512-bit ή μικρότερου μήκους.

«Η λύση είναι σχετικά απλή, δυστυχώς όμως κάποιοι παλαιότεροι web servers ίσως να μην είναι σε θέση να ξεκινήσουν μια ασφαλή επικοινωνία με τους αναβαθμισμένους web browsers, καθώς υποστηρίζουν μόνα τα παλαιότερα, ασθενέστερα και πιο σύντομα μήκη κλειδιών», δήλωσε ο καθηγητής «Αλαν Γουντγουόρντ του Πανεπιστημίου του Σάρρεϊ της Βρετανίας. «Οι browsers θα μπορούσαν να αναβαθμιστούν εύκολα όπως επίσης εύκολα θα μπορούσαν να αναδιαμορφωθούν και οι διακομιστές και πραγματικά αυτό δεν είναι κάτι κακό να συμβεί εάν λάβετε υπόψη ότι σε ένα διαφορετικό σενάριο ‘η ασφαλής επικοινωνία» θα μπορούσε ενδεχομένως να παρακολουθείται παράνομα από κάποιον χάκερ», πρόσθεσε ο ίδιος.

Η εταιρεία Mozilla -που έχει αναπτύξει το πρόγραμμα περιήγησης Firefox- ανακοίνωσε ότι το νέο της λογισμικό που θα διορθώνει το σφάλμα θα γίνει διαθέσιμο «μέσα στις επόμενες ημέρες».

Ένας ειδικός σε θέματα ασφάλειας στο διαδίκτυο δήλωσε ότι οι χρήστες του Internet δεν θα πρέπει να ανησυχούν για το ενδεχόμενο να πέσουν θύματα μιας τέτοιου είδους επίθεσης, ωστόσο τόνισε ότι «ανοιχτά τα μάτια τους» θα πρέπει να έχουν οι δημόσιες υπηρεσίες και οργανισμοί.

COMMENTS

Όνομα

ΑΘΛΗΤΙΚΑ,3,Αθλητικά,75,Ανέκδοτα,13,Άντρας,9,Αστεία,1,Γυναίκα,12,Διασκέδαση,4,διάφορα,19,Διεθνή,112,ΕΛΕΝΗ ΦΟΥΡΕΙΡΑ,1,Ελλάδα,283,ΕΝΗΜΕΡΩΣΗ,14,Επίκαιρα,128,Επικαιρότητα,38,Επιλεγμένα,70,Επιστήμη,6,ΕΡΓΑΣΙΑ,1,Έρευνα,23,Ζώα,1,Ζώδια,16,ΗΛΕΙΑ,1,Θεσσαλονίκη,1,Καιρός,5,Κοινωνία,47,Κριστιάνο Ρονάλντο,1,Μίνα Αρναούτη,1,Οκονομία,37,Παγκόσμια Ημέρα,1,Παράξενα,173,Περιφέρεια,10,Πιπεράτα,43,ΠΟΛΙΤΙΚΗ,2,Ρεάλ Μαδρίτης,1,ΣΠΟΡ,3,Στοίχημα,1,Σχέσεις,26,Τεχνολογία,105,Τοπικά Νέα,1,Υγεία,57,φοιτητή/φοιτήτρια,1,Χιούμορ,1,Ψυχαγωγία,1,Acura NSX,1,Alessandra Ambrosio,1,Amber Rose,1,Android,1,Angelina Jolie,8,Anna Miller,1,Apple,4,Ashley Benson,1,Aston Martin V12 Vantage S manual,1,Audi R8 V10 Plus,1,Auto-Moto,21,BMW M4 GTS,1,Brad Pitt,8,Britney Spears,1,Celebrity News,115,Champions League,1,Chevrolet Camaro SS 1LE,1,Claudia Romani,1,Desire Cordero,1,Dodge Viper ACR,1,Donald Trump,2,Emmy Awards,1,facebook,14,Feature,3,featured,1,Ford Mustang Shelby GT350R,1,Formula 1,1,Formula E,1,Funny,1,Galaxy Note 7,1,Galaxy Note 7 Smartphones,1,Games,1,Gaming,1,Google,1,Google Pixel,1,Gossip,186,Hillary Clinton,1,Hot girls,72,Hyundai,1,iMessage,1,Instagram,45,IPHONE 7,3,iPhone 7 Samsung,1,Jaguar F-Type SVR,1,Jennifer Aniston,2,Jennifer Lopez,1,Juliana Erno-Pearce,1,Justin Bieber,1,Kanye West,1,Kate Moss,1,Katie Price,1,Kendall Jenner,2,Khloe Kardashian,2,Kim Kardashian,6,Land Rover,1,LIFESTYLE,14,Lindsay Lohan,1,McLaren 570S,1,Media,2,Media & Tv,7,Men,1,Men + Speed,1,Mercedes-AMG GT S,1,Michael Jackson,1,Microsoft,1,News & People,5,Nissan,1,Nissan GT-R,1,Opel-Vauxhall,1,PEOPLE & STYLE,1,Real Madrid,1,Rita Ora,1,Samsung,2,SAMSUNG GALAXY S7,1,Snapchat,1,Sofia Vergara,1,TECH,27,Tinder,1,Top,52,Twitter,1,Verizon,1,Victoria's Secret,2,Viral,12,Volkswagen,1,
ltr
item
dagoto.gr - Ειδήσεις και νέα: Διορθωτικό για την αντιμετώπιση του «LogJam»
Διορθωτικό για την αντιμετώπιση του «LogJam»
http://www.trelokouneli.gr/wp-content/uploads/2015/05/386943.jpg
dagoto.gr - Ειδήσεις και νέα
http://dagotonews.blogspot.com/2015/05/logjam.html
http://dagotonews.blogspot.com/
http://dagotonews.blogspot.com/
http://dagotonews.blogspot.com/2015/05/logjam.html
true
5302769405539433955
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy