Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Langaði svakalega mikið í sleik við George Clooney Atvinnulíf „Alls konar fólk heyrt í mér um alls konar hluti“ Viðskipti innlent Stöðva þurfi rányrkju bílastæðaeigenda Neytendur Atvinnumissir: „Ég kunni nú ekki við að spyrja Jón beint“ Atvinnulíf Nýtt trend: Engir yfirmenn á vinnustaðnum Atvinnulíf Stýrivextir lækkaðir í Bandaríkjunum í fyrsta sinn í fjögur ár Viðskipti erlent Segir engar breytingar hafa verið gerðar á uppskrift SS pylsna Neytendur Útlit fyrir frekari verðhækkanir á kaffimarkaði Neytendur Tupperware lýsir yfir gjaldþroti Viðskipti erlent Þrjár verslanir í Múlunum sektaðar eftir rassíu Neytendastofu Neytendur Fleiri fréttir Stýrivextir lækkaðir í Bandaríkjunum í fyrsta sinn í fjögur ár Tupperware lýsir yfir gjaldþroti Snúa við dómnum og dæma Bonnesen í fangelsi Gera Apple að greiða tvær billjónir í skatta Skaut samstundis niður tillögur um efnahagslega björgun Evrópu Bein útsending: Apple kynnir nýjustu græjurnar Hætta steðjar að lífsgæðum Evrópubúa Volvo heykist á algjörri rafvæðingu árið 2030 Þessari rafmagnsflugvél er ætlað að flytja 90 farþega Zuckerberg harmar að hafa látið undan þrýstingi Bidens Breska stjórnin samþykkir að efla London City-flugvöll Sádar sagðir byrjaðir að skrúfa fyrir kranann Susan Wojcicki er látin Ummæli Trump vekja áhyggjur af sjálfstæði seðlabanka Hlutabréfin ruku aftur upp degi eftir hrun Google beið lægri hlut í risavöxnu einokunarmáli Hrun í hlutabréfamörkuðum ytra Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Langaði svakalega mikið í sleik við George Clooney Atvinnulíf „Alls konar fólk heyrt í mér um alls konar hluti“ Viðskipti innlent Stöðva þurfi rányrkju bílastæðaeigenda Neytendur Atvinnumissir: „Ég kunni nú ekki við að spyrja Jón beint“ Atvinnulíf Nýtt trend: Engir yfirmenn á vinnustaðnum Atvinnulíf Stýrivextir lækkaðir í Bandaríkjunum í fyrsta sinn í fjögur ár Viðskipti erlent Segir engar breytingar hafa verið gerðar á uppskrift SS pylsna Neytendur Útlit fyrir frekari verðhækkanir á kaffimarkaði Neytendur Tupperware lýsir yfir gjaldþroti Viðskipti erlent Þrjár verslanir í Múlunum sektaðar eftir rassíu Neytendastofu Neytendur Fleiri fréttir Stýrivextir lækkaðir í Bandaríkjunum í fyrsta sinn í fjögur ár Tupperware lýsir yfir gjaldþroti Snúa við dómnum og dæma Bonnesen í fangelsi Gera Apple að greiða tvær billjónir í skatta Skaut samstundis niður tillögur um efnahagslega björgun Evrópu Bein útsending: Apple kynnir nýjustu græjurnar Hætta steðjar að lífsgæðum Evrópubúa Volvo heykist á algjörri rafvæðingu árið 2030 Þessari rafmagnsflugvél er ætlað að flytja 90 farþega Zuckerberg harmar að hafa látið undan þrýstingi Bidens Breska stjórnin samþykkir að efla London City-flugvöll Sádar sagðir byrjaðir að skrúfa fyrir kranann Susan Wojcicki er látin Ummæli Trump vekja áhyggjur af sjálfstæði seðlabanka Hlutabréfin ruku aftur upp degi eftir hrun Google beið lægri hlut í risavöxnu einokunarmáli Hrun í hlutabréfamörkuðum ytra Sjá meira