Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Russ DeLeon eignast Höfða Lodge Viðskipti innlent Draumurinn um hvítu jakkafötin og Ferrari á bílaplaninu Atvinnulíf Engin svör að fá sem skýra „rán um hábjartan dag“ Neytendur Stjórn Íslandsbanka vill greiða tólf milljarða í arð Viðskipti innlent Selja sérbakaðar bollur í útivistarvöruverslun Viðskipti innlent Framsækin og ört vaxandi rafmagnsverkfræðistofa Framúrskarandi fyrirtæki Spá því að verðbólga fari strax undir fimm prósent Viðskipti innlent Glæpamenn í fjarvinnu Atvinnulíf Mega ekki kenna haframjólk við mjólk Viðskipti erlent Bræður selja Vagna og þjónustu eftir 40 ára rekstur Viðskipti innlent Fleiri fréttir Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Russ DeLeon eignast Höfða Lodge Viðskipti innlent Draumurinn um hvítu jakkafötin og Ferrari á bílaplaninu Atvinnulíf Engin svör að fá sem skýra „rán um hábjartan dag“ Neytendur Stjórn Íslandsbanka vill greiða tólf milljarða í arð Viðskipti innlent Selja sérbakaðar bollur í útivistarvöruverslun Viðskipti innlent Framsækin og ört vaxandi rafmagnsverkfræðistofa Framúrskarandi fyrirtæki Spá því að verðbólga fari strax undir fimm prósent Viðskipti innlent Glæpamenn í fjarvinnu Atvinnulíf Mega ekki kenna haframjólk við mjólk Viðskipti erlent Bræður selja Vagna og þjónustu eftir 40 ára rekstur Viðskipti innlent Fleiri fréttir Skipta út stjórnarformanni sem sendi Epstein pyntingamyndband Gera Wolt-sendla starfsmenn en á óhefðbundnum kjörum Neita að taka fyrir umsókn um nýja kynslóð flensusprautu Mega ekki kenna haframjólk við mjólk Auglýsingarnar súrari og skrýtnari en húmorinn í fyrirrúmi Allar auglýsingar Ofurskálarinnar á einum stað Skilur að fólk hafi áhyggjur af falli Bitcoin en er sjálfur rólegur Skemmtigarðastjóri Disney verður forstjóri Sameinaði SpaceX og xAI og vill reisa gagnaver á braut um jörðu Lækkar tolla á Indland Tugum þúsunda sagt upp hjá Amazon Kínverjar með langmesta viðskiptaafgang sögunnar Eitt besta leitarárið á norska landgrunninu Samþykktu stofnun stærsta fríverslunarsvæðis í heimi Sjá meira