Совершать покупки в Интернете снова опасно // 02 Декабря 2012

Совершать покупки в Интернете снова опасно

Кодировка данных - это краеугольный камень безопасности в Интернете. Каждый раз, когда человек заходит в свой почтовый аккаунт или подключается к онлайн-магазину, браузер скорее всего будет использовать соединение с сервером, защищенное с помощью технологии шифрования TLS (Transport Layer Security). Однако недавно в ней была найдена серьезная уязвимость.

Этот способ был изобретен как версия 3.0 предыдущего криптографического протокола - SSL (Secure Socket Layer). TLS 1.0 использовался как часть HTTPS, и в наше время он стал веб-стандартом защиты данных. Практически все интернет-ресурсы и браузеры используют TLS для обеспечения безопасности информации, передаваемой между сайтом и пользователем.

И вот, исследователи в области безопасности Тай Дуонг (Thai Duong) и Джулиано Риццо (Juliano Rizzo) утверждают, что взломали эту технологию с помощью сниффера и простого куска кода JavaScript. Специалисты устроили демонстрацию своего «подвига» (они назвали его BEAST) в режиме реального временина конференции по безопасности в Буэнос-Айресе.

Начинается все с того, что фрагмент JavaScript заражает браузер пользователя, если тот пройдет по подозрительной ссылке или посетит вредоносный вебсайт. После этого BEAST контролирует все данные, передаваемые с зашифрованных веб-сайтов. Он вставляет блоки некодированного текста в поток данных и начинает расшифровывать эти уже знакомые ему куски, пытаясь подобрать ключ. Через 5-10 минут ему это удается, после чего он использует эту информацию для расшифровки персональных данных, хранящихся в куки.

Перед тем, как провести демонстрацию, «взломщики» уведомили создателей всех популярных браузеров. кроме того, они надеются, что поднятая вокруг этой уязвимости шумиха заставит большеее количество серверов и разработчиков обновить их системы шифрования.Ведь несмотря на то, что уже давно существуют более поздние версии TLS, которые, теоретически, не имеют подобной уязвимости, но большинство сайтов все еще используют TLS 1.0.

По материалам сайта pcworld.com. 

Читайте еще:

Операционная система будет управлять целым городом

Операционная система будет управлять целым городом

Европейские ученые предложили на рассмотрение общественности идею операционной системы, которая сможет контролировать работу целого города с той же легкостью, с какой традиционная ОС управляет вашим персональным компьютером. Программная платформа под названием Urban OS возьмет под свой контроль транспортные потоки и системы жизнеобеспечения в зданиях,...

21 Ноя 2012

Создана новая технология тактильной обратной связи

Создана новая технология тактильной обратной связи

На проходящей в эти дни конференции CEATEC 2011 японский телекоммуникационный гигант KDDI, известный своим постоянным стремлением к инновациям, продемонстрировал технологию тактильной обратной связи нового поколения. Предлагаемая разработка может использоваться с любыми девайсами, оснащенными емкостными сенсорными дисплеями и позволит владельцам ощущать виртуальные клавиши кончиками пальцев. Нечто...

15 Ноя 2012

«Облака» почистят города

«Облака» почистят города

Муниципальные власти Лондона нашли свой способ борьбы со стихийными свалками и граффити на городских улицах. Они очень действенно используют для этого облачные технологии. Конечно, надписи на стенах не сравнятся по масштабу с теми массовыми беспорядками, которые еще недавно бушевали на улицах...

12 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...