Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Ný verslun nærri þúsund fermetrum stærri en sú gamla Neytendur Hvað þurfum við að eiga mikið til að geta hætt að vinna? Viðskipti innlent Samherjahjónin fyrrverandi langtekjuhæst Viðskipti innlent Skattakóngurinn flytur úr landi Viðskipti innlent Melabúðarbræður með hálfan milljarð í fyrra Viðskipti innlent Framtíð tannlækninga og gervigreindar – kynntu þér Oraxs Samstarf Pósturinn hættir að senda til Bandaríkjanna: Geti ekki sett fimmtán prósenta toll á allt Viðskipti innlent Verðmunur getur verið allt að 28 prósent Neytendur Framkvæmdastjóri Smáríkisins ákærður Viðskipti innlent Setja tvo milljarða til í fiskeldið sem tapar hundruðum milljóna Viðskipti innlent Fleiri fréttir Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Hagnaðist um 2,2 billjónir króna Gengi Novo Nordisk steypist niður Samkomulagið það besta mögulega í erfiðum aðstæðum Stærsti olíufundur Evrópu í áratug í Póllandi Hampiðjan kaupir ástralskan kaðlaframleiðanda Japanskir bílaframleiðendur í skýjunum eftir tollasamkomulag Hagnaðurinn af Labubu sagður hafa aukist um 350 prósent Hótar þrjátíu prósenta tolli á ESB Hótar Kanadamönnum hærri tollgjöldum Forstjóri X hættir óvænt Kynna nýtt kerfi gegn „gervigreindarsópum“ SAS í sókn og kaupir 55 brasilískar vélar Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Ný verslun nærri þúsund fermetrum stærri en sú gamla Neytendur Hvað þurfum við að eiga mikið til að geta hætt að vinna? Viðskipti innlent Samherjahjónin fyrrverandi langtekjuhæst Viðskipti innlent Skattakóngurinn flytur úr landi Viðskipti innlent Melabúðarbræður með hálfan milljarð í fyrra Viðskipti innlent Framtíð tannlækninga og gervigreindar – kynntu þér Oraxs Samstarf Pósturinn hættir að senda til Bandaríkjanna: Geti ekki sett fimmtán prósenta toll á allt Viðskipti innlent Verðmunur getur verið allt að 28 prósent Neytendur Framkvæmdastjóri Smáríkisins ákærður Viðskipti innlent Setja tvo milljarða til í fiskeldið sem tapar hundruðum milljóna Viðskipti innlent Fleiri fréttir Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Hagnaðist um 2,2 billjónir króna Gengi Novo Nordisk steypist niður Samkomulagið það besta mögulega í erfiðum aðstæðum Stærsti olíufundur Evrópu í áratug í Póllandi Hampiðjan kaupir ástralskan kaðlaframleiðanda Japanskir bílaframleiðendur í skýjunum eftir tollasamkomulag Hagnaðurinn af Labubu sagður hafa aukist um 350 prósent Hótar þrjátíu prósenta tolli á ESB Hótar Kanadamönnum hærri tollgjöldum Forstjóri X hættir óvænt Kynna nýtt kerfi gegn „gervigreindarsópum“ SAS í sókn og kaupir 55 brasilískar vélar Sjá meira
Pósturinn hættir að senda til Bandaríkjanna: Geti ekki sett fimmtán prósenta toll á allt Viðskipti innlent
Pósturinn hættir að senda til Bandaríkjanna: Geti ekki sett fimmtán prósenta toll á allt Viðskipti innlent