Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Bankastjóri Íslandsbanka: Syngur hástöfum fjölskyldunni til hryllings Atvinnulíf Ætlar ekki að deyja í smán og gefur frá sér auðæfin Viðskipti erlent Fluttu mun minna til Bandaríkjanna en meira annað Viðskipti erlent Vilja nota geimflaugar til að flytja hergögn hvert sem er Viðskipti erlent Breytist hratt næstu árin hvaða fyrirtæki teljast stærst og best Atvinnulíf Minnkuðu lúxuspinna en ekki eldflaugina Neytendur Að segja upp án þess að brenna brýr Atvinnulíf „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Viðskipti innlent Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Viðskipti erlent Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Viðskipti innlent Fleiri fréttir Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Mikill samdráttur á pöntunum til kínverskra verksmiðja Kemur til móts við bílaframleiðendur vegna tolla Amazon í samkeppni við SpaceX í geimnum Kalifornía fjórða öflugasta efnahagsríki heims Gefur eftir í tollastríði við Kína ESB sektar Apple og Meta um rúma hundrað milljarða Ætlar að einbeita sér að Tesla eftir slæmt uppgjör Spá minni hagvexti um nær allan heim vegna tolla Bandaríkjastjórnar Ummæli Trumps um „meiriháttar lúser“ leggjast illa í markaðinn Notendur þurfi að bregðast við vilji þeir ekki að gögn verði notuð Heimsskortur á pistasíum vegna Dúbaí-súkkulaðis Tímamótasamkomulag um að draga úr losun skipaflotans Hlutabréfaverð í Asíu hækkar Trump hafi „ekki hugmynd“ um hvað hann sé að gera Færri fara til Bandaríkjanna en fækkunin hvað mest frá Íslandi Kínverjar svara fyrir sig og hækka enn tolla á bandarískar vörur Órói á mörkuðum heldur áfram og gullverð aldrei hærra Hækkar tolla á Kína aftur í 145 prósent Prada kaupir Versace á 183 milljarða króna Evrópusambandið frestar tollahækkunum Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Bankastjóri Íslandsbanka: Syngur hástöfum fjölskyldunni til hryllings Atvinnulíf Ætlar ekki að deyja í smán og gefur frá sér auðæfin Viðskipti erlent Fluttu mun minna til Bandaríkjanna en meira annað Viðskipti erlent Vilja nota geimflaugar til að flytja hergögn hvert sem er Viðskipti erlent Breytist hratt næstu árin hvaða fyrirtæki teljast stærst og best Atvinnulíf Minnkuðu lúxuspinna en ekki eldflaugina Neytendur Að segja upp án þess að brenna brýr Atvinnulíf „Umbreyting í átt að velsældarhagkerfi krefst hugrekkis“ Viðskipti innlent Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Viðskipti erlent Salan á Íslandsbanka: Samið við fjóra erlenda söluaðila Viðskipti innlent Fleiri fréttir Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Mikill samdráttur á pöntunum til kínverskra verksmiðja Kemur til móts við bílaframleiðendur vegna tolla Amazon í samkeppni við SpaceX í geimnum Kalifornía fjórða öflugasta efnahagsríki heims Gefur eftir í tollastríði við Kína ESB sektar Apple og Meta um rúma hundrað milljarða Ætlar að einbeita sér að Tesla eftir slæmt uppgjör Spá minni hagvexti um nær allan heim vegna tolla Bandaríkjastjórnar Ummæli Trumps um „meiriháttar lúser“ leggjast illa í markaðinn Notendur þurfi að bregðast við vilji þeir ekki að gögn verði notuð Heimsskortur á pistasíum vegna Dúbaí-súkkulaðis Tímamótasamkomulag um að draga úr losun skipaflotans Hlutabréfaverð í Asíu hækkar Trump hafi „ekki hugmynd“ um hvað hann sé að gera Færri fara til Bandaríkjanna en fækkunin hvað mest frá Íslandi Kínverjar svara fyrir sig og hækka enn tolla á bandarískar vörur Órói á mörkuðum heldur áfram og gullverð aldrei hærra Hækkar tolla á Kína aftur í 145 prósent Prada kaupir Versace á 183 milljarða króna Evrópusambandið frestar tollahækkunum Sjá meira