Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið „Mér er drull um vinnustað sem er drull um mig“ Atvinnulíf Leggur til einfalt ráð í baráttunni við verðbólguna Viðskipti innlent Verðbólga eykst enn Viðskipti innlent Völdu tilboð World Class í útboði sem er aftur í kæruferli Viðskipti innlent Vaxtahækkun í maí blasi við Viðskipti innlent Nói Siríus aftur í innlendri eigu Viðskipti innlent Atvinnuleysi 7,1 prósent í febrúar Viðskipti innlent Fær bréf upp á hálfan milljarð í arf Viðskipti innlent Innleiða verði „einhvers konar verðþak á olíu“ Viðskipti innlent Lindex opnar þar sem Next var áður Viðskipti innlent Fleiri fréttir OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Paramount sigrar Netflix í baráttunni um Warner Bros. Davos-toppur hættir vegna Epstein-tengsla Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið „Mér er drull um vinnustað sem er drull um mig“ Atvinnulíf Leggur til einfalt ráð í baráttunni við verðbólguna Viðskipti innlent Verðbólga eykst enn Viðskipti innlent Völdu tilboð World Class í útboði sem er aftur í kæruferli Viðskipti innlent Vaxtahækkun í maí blasi við Viðskipti innlent Nói Siríus aftur í innlendri eigu Viðskipti innlent Atvinnuleysi 7,1 prósent í febrúar Viðskipti innlent Fær bréf upp á hálfan milljarð í arf Viðskipti innlent Innleiða verði „einhvers konar verðþak á olíu“ Viðskipti innlent Lindex opnar þar sem Next var áður Viðskipti innlent Fleiri fréttir OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Paramount sigrar Netflix í baráttunni um Warner Bros. Davos-toppur hættir vegna Epstein-tengsla Rússar farið með hundruð milljarða í gegnum bresk aflandssvæði Trump hækkar tolla á öll lönd Flestir Trump-tollarnir dæmdir ólöglegir Einn stofnenda ASOS fannst látinn Bar vitni í dómsmáli sem gæti dregið dilk á eftir sér Taka umsókn Moderna til skoðunar eftir allt saman Íhuga að fresta útgáfu PS6 um allt að tvö ár Hefja aftur viðræður við Paramount ESB hefur rannsókn á söluháttum Shein og ólöglegum varningi Kanna hvort klámfengnar myndir Musk hafi brotið persónuverndarlög Funda um stofnun innlendrar greiðslumiðlunar Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Sjá meira