Logowanie
 W XML Encryption znaleziono groźną lukę
W XML Encryption znaleziono groźną lukę
XML Encryption jest podatny na możliwość deszyfrowania poufnych informacji. Dla przypomnienia, szyfrowanie XML jest używane do zabezpieczania komunikacji między usługami sieci Web w produktach wielu firm, w ty w Microsofcie i Red Hat.

Według specjalistów istnieje możliwość deszyfrowania dowolnej komunikacji bez różnicy na stosowany algorytm, czy jest nic poczciwy DES czy nowoczesny AES, które działają w trybie CBC. Szczegóły swojej metody, naukowcy z Uniwersytetu w Bochum (Niemcy) przedstawią na konferencji ACM Conference on Computer and Communications Security.

Na razie naukowcy potwierdzają tylko, że wszystkie zalecane w XML Encryption algorytmy kryptograficzne są podatne na lukę. Metoda ma polegać na wysyłaniu zmodyfikowanego szyfrogramu i analizie błędów w odpowiedzi.

Podobna metoda została zastosowana przeciwko ASP.net oraz w protokołowi SSL/TLS stosujących tryb CBC.

Niemieccy naukowcy eksperci podobno już poinformowali wszystkich najważniejszych producentów oprogramowania.

źródło: cybersecurity,ru
Poleć znajomym:
Poprzedni

Matryca LED pozwalająca przekazać uczucia podczas jazdy
Następny

AMD przymierza się do produkcji procesorów Trinity
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook