Taloussanomat
Lue uutinen mobiilisivustolla
"Kaksi kolmasosaa alttiina"

Tsekkitutkijat raportoivat uudesta SSL-haavoittuvuudesta

24.3.2003 11:03 Tsekkiläiset tietoturvatutkijat varoittuvat viime viikolla löytämästään haavoittuudesta SSL-protokollassa. Tutkijoiden mukaan haavoittuvuus mahdollistaa salauksen murtamisen turvalliseksi oletuissa yhteyksissä.

Secure Socket Layer  (SSL) ja Trasport Layer Security (TLS) -protokollia käytettään muun muassa verkkopankki-istuntojen turvaamiseen. Tsekkitutkijat sanovat löytämänsä haavoittuvuuden johtavan mahdollisesti salatun liikenteen avautumiseen hyökkääjälle.- Näihin protokolliin (SSL/TLS) kohdistuva hyökkäys tutkijoiden kuvaamalla tavalla voi poistaa suojauksen kokonaan ja johtaa salauksen murtamiseen, tutkijoiden lehdistötiedotteessa todetaan.Tiedotteen mukaan tämä mahdollistaa luottokortti- ja tilitietojen paljastumisen hyökkääjälle ja sähköposteissa välitetyn luottamuksellisen tiedon väärinkäytön. Ei vahvistusta toistaiseksiTutkijat kertovat löytäneensä tavan saada istunnoissa käytetyt salausavaimet palvelimilta ja niiden avulla lukea istunnon liikennettä selkokielisenä. Satunnaisesti valituista SSL/TLS-palvelimista kaksi kolmasosaa oli tutkijoiden mukaan alttiita haavoittuvuudelle.Salausasiantuntija Bruce Scneier kertoi The Registerille perehtyvänsä tarkimmin tutkijoiden raporttiin ennen sen kommentoimista. Tietoa haavoittuvuudesta ei ole toistaiseksi vahvistettu muilta tahoilta.Sveitsiläiset tutkijat löysivät viime kuussa SSL:n sähköpostisalauksen vaarantavan haavoittuvuuden protokollan totetutuksesta. Tuolloin asiantuntijat pitävät aukosta muodostamaa uhkaa melko vähäisenä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.