Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið „Af hverju fara Hafnfirðingar með stiga í búð?“ Atvinnulíf Gat ekki skoðað mygluherbergið vegna „sofandi barns“ Neytendur Eigandi Vélfags talinn tengjast rússnesku leyniþjónustunni Viðskipti innlent Hætta rekstri fiskmjölsverksmiðju og tólf missa vinnuna Viðskipti innlent Fordæmalaus skortur á skötu Neytendur „Þetta eru auðvitað vonbrigði“ Viðskipti innlent Kalla inn silung og bleikju vegna listeríu Neytendur Fá grænt ljós á kaupin á Gæðabakstri Viðskipti innlent Gatnamótin opin á ný við Fjarðarkaup Samstarf Bannað að snorkla þar sem leiðsögumaður taldi þau ósynd Neytendur Fleiri fréttir Fjögurra billjóna hagnaður léttir fyrir fjárfesta Stefna Jóni Þorgrími vegna Rauða heftarans Segir engan óhultan ef gervigreindarbólan springur Trump fellir niður tolla á tugi matvæla Paramount, Comcast og Netflix vilja kaupa Warner Kári og Hannes stofna fyrirtæki: „Erum aðallega bara að velta fyrir okkur heiminum“ PlayStation 5 slær Xbox 360 við Reyna að halda sjaldgæfum málmum frá hernum Jensens Bøfhus lokað Samþykktu stærðarinnar launapakka Musks Græða á tá og fingri á svikum og prettum Fresta reynsluflugi rafmagnsflugvélar Segist engin deili kunna á rafmyntajöfri sem hann náðaði Nvidia metið á 615 billjónir króna Umfangsmiklar uppsagnir hjá Amazon Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið „Af hverju fara Hafnfirðingar með stiga í búð?“ Atvinnulíf Gat ekki skoðað mygluherbergið vegna „sofandi barns“ Neytendur Eigandi Vélfags talinn tengjast rússnesku leyniþjónustunni Viðskipti innlent Hætta rekstri fiskmjölsverksmiðju og tólf missa vinnuna Viðskipti innlent Fordæmalaus skortur á skötu Neytendur „Þetta eru auðvitað vonbrigði“ Viðskipti innlent Kalla inn silung og bleikju vegna listeríu Neytendur Fá grænt ljós á kaupin á Gæðabakstri Viðskipti innlent Gatnamótin opin á ný við Fjarðarkaup Samstarf Bannað að snorkla þar sem leiðsögumaður taldi þau ósynd Neytendur Fleiri fréttir Fjögurra billjóna hagnaður léttir fyrir fjárfesta Stefna Jóni Þorgrími vegna Rauða heftarans Segir engan óhultan ef gervigreindarbólan springur Trump fellir niður tolla á tugi matvæla Paramount, Comcast og Netflix vilja kaupa Warner Kári og Hannes stofna fyrirtæki: „Erum aðallega bara að velta fyrir okkur heiminum“ PlayStation 5 slær Xbox 360 við Reyna að halda sjaldgæfum málmum frá hernum Jensens Bøfhus lokað Samþykktu stærðarinnar launapakka Musks Græða á tá og fingri á svikum og prettum Fresta reynsluflugi rafmagnsflugvélar Segist engin deili kunna á rafmyntajöfri sem hann náðaði Nvidia metið á 615 billjónir króna Umfangsmiklar uppsagnir hjá Amazon Framkvæmdastjórnin beinir spjótunum að Meta og TikTok Kæra FIFA fyrir miðasölubrask fyrir HM á næsta ári Þrír Kaupþingsstjórar sektaðir í Lúxemborg eftir fimmtán ára málaferli Stjórn Warner Bros. segir félagið til sölu Svona lögðu Kínverjar framtíðina undir sig Snapchat og Duolingo í basli vegna bilunar hjá Amazon Smáríki græða á tá og fingri á þjóðarlénum í lénaleikjum Skoða hvort miðasölubrask FIFA sé ólögleg veðmálastarfsemi Paramount ber víurnar í Warner Bros Kínverjar hóta frekari hefndum, standi Trump við tollana Deila Nóbelnum fyrir að varpa ljósi á tengsl nýsköpunar og hagvaxtar Bein útsending: Hver hlýtur hagfræðiverðlaun sænska seðlabankans? Rafmyntir hrynja í verði eftir tollahótanir Herða hreðjatakið á birgðakeðjum Vesturlanda Virði gulls í methæðum Sjá meira