בית פורומים חדשות טכנולוגיה

קבוצת האקרים: גם הקוד המתוקן של -ssl פגיע

שלום אורח. באפשרותך להתחבר או להירשם
הצג 15 הודעות בעמוד הוסף לדף האישי  דווח למנהל שלח לחבר
נשלח ב-29/4/2014 16:08 לינק ישיר 
קבוצת האקרים: גם הקוד המתוקן של -ssl פגיע


הבעיה עדיין לא חלפה. צילום אילוסטרציה: אימג'בנק

קבוצת האקרים: גם הקוד המתוקן של SSL פגיע

חברי הקבוצה טענו כי הם עלו על הבעיות בקוד המתוקן ומציעים למכור קוד שיודע לנצל אותן תמורת 2.5 ביטקוין ● עם זאת, יש מי שמטילים ספק בנכונות ההודעה של ההאקרים

מאת צבי קצבורג,‏29 באפריל 2014, 11:33
*
>

קבוצת האקרים טוענת שמצאה פגיעויות בקוד המתוקן של SSL, ספריית הקידוד הקריפוטגרפי, שתוקנה באחרונה בעקבות התקלה שנמצאה בפרוטוקול ה-Heartbleed שלה. לדברי אותה קבוצה, היא כבר פיתחה קוד שיודע לנצל את המצב, וחבריה אף העלו לאתר Postebin הצעה למכור את הקוד הזה לכל מי שירצה בכך תמורת 2.5 ביטקוין.

לפי ההאקרים, הם גילו גלישה באחד החוצצים שגורמת לפגיעות דומה לזו של Heartbleed. הגלישה הזו מאפשרת לגלות את רישומי הכניסה של המשתמשים או לגנוב את מפתח קידוד ה-SSL של השרת.

יצוין כי ההכרזה על התקלה החדשה ב-SSL התקבלה בספקות. משתתפים בפורום Full Disclosure, שכולל דיווחים על פגיעויות במוצרי תוכנה שונים, ובמיוחד כאלה שמתייחסים ליישומים להם השפעה רבה על תחום המיחשוב, טוענים שהתיאור הטכני של הפגיעות יוצא דופן, כך שקשה להאמין שמדובר בפגיעות אמיתית. עם זאת, מכיוון שהקוד שפיתחה הקבוצה, לכאורה, אינו זמין לבדיקה, לא ניתן עדיין לשלול זאת לחלוטין.

חברות האבטחה הודיעו די מהר לאחר ההתגלות של Heartbleed שכשני שלישים מהשרתים המושפעים מהתקלה תוקנו. עם זאת, גם כיום, יותר משבועיים לאחר התגלותה, יש עדיין אתרים פגיעים.



תוקן על ידי גדי11 ב- 29/04/2014 16:10:18




דווח על תוכן פוגעני

מחובר
נשלח ב-29/4/2014 16:45 לינק ישיר 

נא להביא מקור, כדי שיוכלו לקרוא באתר.
ההערכות המקצועיות שזה שטויות, ומדובר בניסיון לסחיטת כספים.



דדווח על תוכן פוגעני

מנותק
   
בית > פורומים > מדע וטכנולוגיה > חדשות טכנולוגיה > קבוצת האקרים: גם הקוד המתוקן של -ssl פגיע
מנהל לחץ כאן לנעילת האשכול
הוסף לעמוד האישי  דווח למנהל שלח לחבר

bholext