Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Boða lækkanir í Bónus og Hagkaupum með nýju samstarfi Neytendur Stefna Rannís vegna neitunar um endurgreiðslu Viðskipti innlent Simmi Vill festir kaup á Mosfellingi Viðskipti innlent Eftirlitið útiloki samruna Kviku og stærri banka Viðskipti innlent Kvika lækkar hressilega í fyrstu viðskiptum Viðskipti innlent Stundum þarf einfaldlega að segja: „Afsakaðu þetta“ Atvinnulíf Þrír bætast í eigendahópinn hjá LEX Viðskipti innlent Spá aukinni verðbólgu í apríl Viðskipti innlent Innkalla Smash Style hamborgara vegna salmonellu Viðskipti innlent Ársfundur Orkuveitunnar í beinni á Vísi Viðskipti innlent Fleiri fréttir Sementsrisi dæmdur fyrir að fjármagna Ríki íslams Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Boða lækkanir í Bónus og Hagkaupum með nýju samstarfi Neytendur Stefna Rannís vegna neitunar um endurgreiðslu Viðskipti innlent Simmi Vill festir kaup á Mosfellingi Viðskipti innlent Eftirlitið útiloki samruna Kviku og stærri banka Viðskipti innlent Kvika lækkar hressilega í fyrstu viðskiptum Viðskipti innlent Stundum þarf einfaldlega að segja: „Afsakaðu þetta“ Atvinnulíf Þrír bætast í eigendahópinn hjá LEX Viðskipti innlent Spá aukinni verðbólgu í apríl Viðskipti innlent Innkalla Smash Style hamborgara vegna salmonellu Viðskipti innlent Ársfundur Orkuveitunnar í beinni á Vísi Viðskipti innlent Fleiri fréttir Sementsrisi dæmdur fyrir að fjármagna Ríki íslams Leggur hundrað prósenta toll á einkaleyfisvarin lyf Fylgja fordæmi Íslands og fara gegn vísindunum Forsvarsmenn Claude láku óvart sínum eigin frumkóða Norðmenn lækka álögur á eldsneyti til að létta undir með landsmönnum Apple hættir framleiðslu Mac Pro-borðtölvunnar Tímamótadómur: Fyrirtækin sjálf ábyrg en ekki notendur OpenAI kippir Sora úr sambandi Orkukreppan vegna Írans trompar öll fyrri skakkaföll Boðar fínstillingu á ETS-kerfinu á næstu dögum Árásum fjölgar og olíu- og gasverð rýkur upp Ný gervigreindargrafík Nvidia strax umdeild Besti dagur Wall Street frá því stríðið hófst Hvetja ESB til að láta ekki undan þrýstingi á ETS-kerfið Rússíbanareið á mörkuðum vegna rangs tísts Netflix kaupir gervigreindarfyrirtæki Affleck Fellur frá málarekstri og býður Íslendingum afslætti í sáttargjöf Viðskipti í Suður-Kóreu stöðvuð eftir hlutabréfadýfu Ráku blaðamann vegna falskra gervigreindartilvitnana Talsverðar hækkanir á heimsmarkarðsverði olíu Mærsk stýrir hjá átakasvæðinu Sjá meira