Logowanie
 Z�amanie protoko�u SSL
Na 25 konferencji Chaos Communication Congress (25C3) w Berlinie, dw�ch naukowc�w Jacob Appelbaum i Alexander Sotirov wykazali, �e z powodzeniem uda�o im si� stworzy� nieuczciwy urz�d certyfikacji (CA), kt�ry zosta�by uznany za godny zaufania przez wszystkie przegl�darki internetowe. Pozwala�o by to im na mo�liwo�� podszywania si� pod dowoln� stron� internetow�, w tym zabezpieczon� poprzez protok� HTTPS.
Zidentyfikowali oni luk� w Infrastrukturze Klucza Publicznego (PKI) u�ywanego do wystawiania cyfrowych certyfikat�w dla bezpiecznych stron internetowych. Jak si� mo�na spodziewa�, s�abo�� le�y w funkcji hashuj�cej MD5. MD5 pozwala bowiem na konstruowanie r�nych wiadomo�ci z tego samego hashu. Znane jest to jako kolizja MD5. Przest�pca b�dzie w stanie stworzy� fa�szywy certyfikat CA, godny zaufania przez przegl�darki internetowe. S� oni w stanie monitorowa� i modyfikowa� dane wysy�ane do bezpiecznych stron internetowych.
Appelbaum i Sotirov powiedzieli, �e MD5 zosta� z�amany ju� w 2004 roku, kiedy zidentyfikowano atak kolizji. W 2007 roku przeprowadzono udany silniejszy atak na MD5.
Mimo ostrze�e� MD5 jest nadal stosowany przez urz�dy certyfikacji, w tym stosuje je jak�e s�awna firma RSA Data Security.
Zaleca si� przej�cie przez CA na nowsze funkcje hashuj�ce takie, jak SHA-1 lub nawet nowszy SHA-2, a nale�y pami�ta� o nadchodz�cym SHA-3.
Na dzie� dzisiejszy nie ma znacznego zagro�enia dla klient�w, gdy� naukowcy nie opublikowali kryptograficznego t�a ataku, a bez niego atak nie jest powtarzalny. Jednak nale�y podj�� szybk� migracj� przynajmniej do SHA-1.

Zesp� badawczy sk�ada� si� z Sotirova, Appelbauma, Davida Molnara, Marca Stevensa i BENNE de Wegera, Arne Dag Osvika oraz Arjen Lenstra.

�r�d�o: www.scmagazineus.com
Pole� znajomym:
Poprzedni

Nowe �atki dla PHP-Fusion
Nast�pny

Nowy Thunderbird 2.0.0.19
 Reklama


 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook