Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Konur oft einangraðar í karllægu umhverfi eldhúsanna Viðskipti innlent Halla og Linda Dröfn á lista Harvard um merkilegar konur Viðskipti innlent Varað við svörtum eldhúsáhöldum Neytendur Síðasta hláturskast tók verulega á grindarbotninn Atvinnulíf Góð ráð: Draumastarfið á draumavinnustaðnum Atvinnulíf Að taka því ekki persónulega hvernig týpa þinn yfirmaður er Atvinnulíf Milljarðar Menntasjóðsins skrítnir þegar stúdentar sligist undan vöxtum Neytendur Segja upp 52 sjómönnum Viðskipti innlent Segir skilið við Grillmarkaðinn Viðskipti innlent Fylltu tankinn fyrir tólf hundruð krónur vegna kommuvillu Viðskipti innlent Fleiri fréttir Markaðir bregðast illa við tollahækkunum Trump Skype heyrir brátt sögunni til Setur háa tolla á Evrópu Ása Steinars vann sigur gegn bandarísku markaðsfyrirtæki Erlend gagnaver sögð skila litlu í þjóðarbúið Bobbingastaður í bobba Ofurstinn flytur til Texas Hóta því að kæra forsetann fyrir embættisglöp vegna rafmyntabrasks Rafmyntarforstjóri játar sig sekan um að féfletta viðskiptavini Musk og félagar gerðu 97,4 milljarða dala tilboð í OpenAI Beina spjótum sínum að bandarískum tæknifyrirtækjum Allar auglýsingar Super Bowl á sama stað Sagðir ætla að hafna samruna við Honda Tollastríð hafið: „Ekki gott fyrir Ísland og lífskjör Íslendinga“ Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Konur oft einangraðar í karllægu umhverfi eldhúsanna Viðskipti innlent Halla og Linda Dröfn á lista Harvard um merkilegar konur Viðskipti innlent Varað við svörtum eldhúsáhöldum Neytendur Síðasta hláturskast tók verulega á grindarbotninn Atvinnulíf Góð ráð: Draumastarfið á draumavinnustaðnum Atvinnulíf Að taka því ekki persónulega hvernig týpa þinn yfirmaður er Atvinnulíf Milljarðar Menntasjóðsins skrítnir þegar stúdentar sligist undan vöxtum Neytendur Segja upp 52 sjómönnum Viðskipti innlent Segir skilið við Grillmarkaðinn Viðskipti innlent Fylltu tankinn fyrir tólf hundruð krónur vegna kommuvillu Viðskipti innlent Fleiri fréttir Markaðir bregðast illa við tollahækkunum Trump Skype heyrir brátt sögunni til Setur háa tolla á Evrópu Ása Steinars vann sigur gegn bandarísku markaðsfyrirtæki Erlend gagnaver sögð skila litlu í þjóðarbúið Bobbingastaður í bobba Ofurstinn flytur til Texas Hóta því að kæra forsetann fyrir embættisglöp vegna rafmyntabrasks Rafmyntarforstjóri játar sig sekan um að féfletta viðskiptavini Musk og félagar gerðu 97,4 milljarða dala tilboð í OpenAI Beina spjótum sínum að bandarískum tæknifyrirtækjum Allar auglýsingar Super Bowl á sama stað Sagðir ætla að hafna samruna við Honda Tollastríð hafið: „Ekki gott fyrir Ísland og lífskjör Íslendinga“ Sjá meira