Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Má gefa börnunum sínum peninga? Viðskipti innlent Vinna að því að fella niður kolefnisgjöld á strandsiglingar Viðskipti innlent Landsbankinn annast skráningu Styrkáss Viðskipti innlent Rúmur milljarður til Viðskiptaráðs og SA á fimm árum Viðskipti innlent Langflestir gera þessi mistök áður en þeir byrja að mála Samstarf Áfengisgjaldið tvöfalt hærra en veiðigjaldið en varla rætt Viðskipti innlent „Lukkuhjól“ Byko talið villandi fyrir neytendur Viðskipti innlent Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Viðskipti innlent Bera sig eftir viðskiptasamböndum Bakkusar Viðskipti innlent Oraxs komið í sölu og ITHG Dental AI opnar fyrir nýja fjárfesta Samstarf Fleiri fréttir Rukka ekki lengur foreldra fyrir að sitja við hlið barna sinna Olíuverð ekki verið lægra frá því árásirnar á Íran hófust Missir stöðu sína sem eini billjónamæringur heims Konungborinn Katari kaupir eina af bungabunga-höllum Berlusconi Vilja að Evrópa velji á milli loftslagsins og gervigreindarkapphlaupsins Olíuverð lækkar eftir fregnir af samkomulagi Samruni Paramount og Warner Bros samþykktur Heimsins fyrsti billjónamæringur Sögulegri skráningu SpaceX lokið Hefja rannsókn á Ryanair Fyrsta hækkun stýrivaxta í Evrópu síðan árið 2023 Rannsaka hvort Ryanair sé stætt á því að rukka foreldra fyrir að sitja með börnum sínum OpenAI setur einnig stefnuna á hlutafjárútboð Elkjøp fær milljónasekt fyrir persónuverndalagabrot Gervigreindariðnaðurinn: Eru með bensíngjöf en vantar bremsu Hefur hagnast um 7,4 milljónir á mínútu í 31 ár Anthropic nær forskoti í kapphlaupinu gegn OpenAI Ný flaga færir gervigreindina af skýinu Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Má gefa börnunum sínum peninga? Viðskipti innlent Vinna að því að fella niður kolefnisgjöld á strandsiglingar Viðskipti innlent Landsbankinn annast skráningu Styrkáss Viðskipti innlent Rúmur milljarður til Viðskiptaráðs og SA á fimm árum Viðskipti innlent Langflestir gera þessi mistök áður en þeir byrja að mála Samstarf Áfengisgjaldið tvöfalt hærra en veiðigjaldið en varla rætt Viðskipti innlent „Lukkuhjól“ Byko talið villandi fyrir neytendur Viðskipti innlent Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Viðskipti innlent Bera sig eftir viðskiptasamböndum Bakkusar Viðskipti innlent Oraxs komið í sölu og ITHG Dental AI opnar fyrir nýja fjárfesta Samstarf Fleiri fréttir Rukka ekki lengur foreldra fyrir að sitja við hlið barna sinna Olíuverð ekki verið lægra frá því árásirnar á Íran hófust Missir stöðu sína sem eini billjónamæringur heims Konungborinn Katari kaupir eina af bungabunga-höllum Berlusconi Vilja að Evrópa velji á milli loftslagsins og gervigreindarkapphlaupsins Olíuverð lækkar eftir fregnir af samkomulagi Samruni Paramount og Warner Bros samþykktur Heimsins fyrsti billjónamæringur Sögulegri skráningu SpaceX lokið Hefja rannsókn á Ryanair Fyrsta hækkun stýrivaxta í Evrópu síðan árið 2023 Rannsaka hvort Ryanair sé stætt á því að rukka foreldra fyrir að sitja með börnum sínum OpenAI setur einnig stefnuna á hlutafjárútboð Elkjøp fær milljónasekt fyrir persónuverndalagabrot Gervigreindariðnaðurinn: Eru með bensíngjöf en vantar bremsu Hefur hagnast um 7,4 milljónir á mínútu í 31 ár Anthropic nær forskoti í kapphlaupinu gegn OpenAI Ný flaga færir gervigreindina af skýinu Sjá meira
Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Viðskipti innlent
Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Viðskipti innlent