Ugrás a fő tartalomra

Megint feltörték a SSL-t.

Az IT-café cikke szerint már megint feltörték az SSL titkosítást. Természetesen a hír megint kamu, nem törték fel a protokollt, egyszerűen kihasználnak egy olyan rést, amit a böngészők jelenleg nem ellenőriznek és egy kis ügyességgel elhitetik a támadók által generált oldalról, hogy az mondjuk a gmail.com.

A támadás elkerüléséhez elegendő, hogy a böngészők még egy mezőt ellenőrizzenek az SSL-t használó oldalak tanusítványaiban vagy hogy kézzel írjuk be a meglátogatandó oldal címét, esetleg a könyvjelzők közül válasszuk ki.

Az SSL továbbra is biztonságos, mivel nem magában a protokollban találtak hibát, hanem egy egyszerű implementációs hibát használnak ki, a tanusítványok ellenőrzésénél a böngészők figyelmen kívül hagynak egy mező, és emiatt tudunk maguknak hitelesnek látszó tanusítványt generálni. A probléma ott van, hogy a tausítványkiadó cégek sem különösebben törődtek eddig ezzel a mezővel, ezután remélhetőleg majd fognak.

Addig is írjuk be szépen kézzel, hogy https://gmail.com aztán tegyük el könyvjelzőbe és ne használjunk gyanús oldalon található linkeket arra, hogy a netbankunk oldalára ugorjunk.

Akit érdekelnek a technikai részletek, az bővebben olvashat a támadás hogyanjáról itt.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Virágnak

Köszi a verseket Köszi a mondókát Köszi, hogy enélkül nincsen már valóság Köszi a haragot Köszi az ordítást Köszi, hogy kiabálsz, van benne újdonság Köszi a könnyeket Köszi a görcsöket Köszi az országot, velem jött, enyém lett Köszi a dalokat Köszi a kisprózát Köszi a Hazádat, kicsit szar mivé lett Csináld tovább Amit csinálsz Ha van erőd Ha van tintád Csináld tovább Amit csinálsz Kell valaki Aki még lát Csináld tovább Amit csinálsz Legyen aki Farkast kiált Mert ha már nincs senki sem Hová lesz az életem

A GoodbyeMilano, a Foursquare meg a könyvvadászat

 A foursquare az ördögtől való, ezt mindenki tudja. Elárulja, hogy nem vagyunk otthon, segít a betörőknek és rákot is okoz, meg lehet könyvet nyerni vele. Tegnap jött egy twitt: @amby_hu Könyves játék Foursquare-en http://post.ly/15pLm #cultofless #elado #book #game #játék #könyv. Elsőre úgy gondoltam, hogy mint rendes dolgozó ember, mire végzek a munkával és rálépnék én is a könyvvadász útjára, már rég vége lesz az egész vadászatnak. Aztán szép lassan elkezdtek felkerülni a könyvek a ördög új oldalára és úgy látszott, hogy a közelemben is hamarosan megérkezik egy bújkáló papírköteg. Tényleg így lett és kihasználva, hogy tegnap reggel hajnalban már a munkahelyen termeltem a GDP-t, leléptem fél ötkor. Kb két buszmegálló múlva a kis kék pöttyöm ott pittyegett a gombostű mellett, ott álltam a Király Gyógyfürdő oldalában. Körbejárva az épületet, nem láttam egyetlen bújkáló könyvet sem, úgyhogy megint szemügyre vettem a térképet, ami azt jelezte, hogy valahol van egy belső udvar az ...