Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið 40 prósent dýrara að leigja á almennum húsnæðismarkaði Viðskipti innlent Prakkarastrik loks opinberað: „Það leiðréttist hér með!“ Atvinnulíf Milla ráðin rekstrarstjóri hjá Ólafi Darra og félögum Viðskipti innlent Vænta þess að eigendur hússins leysi málið Viðskipti innlent 37,5 milljarðar í hagnað og nítján í arð Viðskipti innlent Fólk muni eiga meira eftir í buddunni um mánaðamótin Neytendur Um fimmtíu verið sektuð fyrir að greiða ekki rétt fargjald Neytendur „Alltaf hægt að sjá tækifæri og fleira gott í stöðunni“ Atvinnulíf „Að fyrirtæki líti inn á við áður en kolefnisjöfnun er keypt“ Atvinnulíf „Helst eldri stjórnendur sem vilja fá fólkið til baka“ Atvinnulíf Fleiri fréttir Gervigreind fyrir klink veldur Bandaríkjamönnum hausverk Kínversk kúvending leiddi til hruns vestanhafs Enn deila Musk og Altman MrBeast gerir tilboð í TikTok Eftirmaður Norman yfir LIV-mótaröðinni fundinn Höfða mál gegn Musk vegna kaupanna á Twitter Vilja banna farþegum að fá sér þriðja drykkinn á flugvellinum Meta birtir óumbeðnar gervigreindarmyndir af notendum Instagram Biden stöðvar japanska yfirtöku á US Steel Næstum allir nýir bílar í Noregi rafmagnsbílar Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið 40 prósent dýrara að leigja á almennum húsnæðismarkaði Viðskipti innlent Prakkarastrik loks opinberað: „Það leiðréttist hér með!“ Atvinnulíf Milla ráðin rekstrarstjóri hjá Ólafi Darra og félögum Viðskipti innlent Vænta þess að eigendur hússins leysi málið Viðskipti innlent 37,5 milljarðar í hagnað og nítján í arð Viðskipti innlent Fólk muni eiga meira eftir í buddunni um mánaðamótin Neytendur Um fimmtíu verið sektuð fyrir að greiða ekki rétt fargjald Neytendur „Alltaf hægt að sjá tækifæri og fleira gott í stöðunni“ Atvinnulíf „Að fyrirtæki líti inn á við áður en kolefnisjöfnun er keypt“ Atvinnulíf „Helst eldri stjórnendur sem vilja fá fólkið til baka“ Atvinnulíf Fleiri fréttir Gervigreind fyrir klink veldur Bandaríkjamönnum hausverk Kínversk kúvending leiddi til hruns vestanhafs Enn deila Musk og Altman MrBeast gerir tilboð í TikTok Eftirmaður Norman yfir LIV-mótaröðinni fundinn Höfða mál gegn Musk vegna kaupanna á Twitter Vilja banna farþegum að fá sér þriðja drykkinn á flugvellinum Meta birtir óumbeðnar gervigreindarmyndir af notendum Instagram Biden stöðvar japanska yfirtöku á US Steel Næstum allir nýir bílar í Noregi rafmagnsbílar Sjá meira