Технология SSL под ударом со стороны нового эксплоита

Технология SSL под ударом со стороны нового эксплоита

Группа хакеров из Германии, известная как Hackers Choice, вчера опубликовала программу собственной разработки, которая по их словам способна перехватывать данные с серверов, использующих даже защищенные веб-технологии, такие как Secure Socket Layer (SSL). Программа THC-SSL-DOS эксплуатирует уязвимость в SSL, позволяющую передавать на сервер-жертву многочисленные запросы об установлении безопасного веб-соединения.



 Технология отправки повторных запросов, так называемая SSL Renegotiation, позволяет веб-серверу создать новый ключ безопасности в рамках сессии ранее установленной SSL-связи. В группе Hackers Choice говорят, что выпуск данного эксплоита - это попытка привлечь внимание к серьезной уязвимости в популярной технологии SSL. Технология SSL применяется для передачи конфиденциальных данных между клиентом и сервером без возможности перехвата данных, сообщает cybersecurity.ru.

"Мы надеемся, что подобная дыра в безопасности не пройдет незамеченной… Отрасль должна вмешаться, чтобы решить эту проблему и позволить пользователям по-прежнему безопасно и надежно передавать их данные. SSL в целом как технология использует устаревший метод защиты данных, который является чересчур сложным, неактуальным и попросту не подходит для защиты в 21 веке", - говорится в блоге группы.

По словам авторов разработки, при помощи программы они осуществляли перехват данных, используя всего один ноутбук и стандартное DSL-подключение к интернету.

Яндекс будет предупреждать, если вашим близким звонят мошенники

У «Яндекса» появилась новая функция в определителе номера: теперь сервис может уведомлять пользователя, если его родственникам или близким звонят с подозрительных номеров — или если они сами перезванивают мошенникам. Идея простая: если, например, пожилому человеку позвонили злоумышленники, об этом узнает кто-то из доверенных и сможет быстро вмешаться.

Причём система не ограничивается моментом звонка. Определитель продолжает анализировать номер ещё в течение суток, и если позже он «переобуется» в мошеннический, уведомление всё равно придёт.

Оповещения можно получать разными способами: через пуши в приложениях «Яндекса», по СМС или в мессенджерах. Пользователь сам выбирает, как именно ему удобнее.

 

Работает это через связку доверенных лиц. Чтобы подключить функцию, нужно добавить человека, который будет получать уведомления, в настройках определителя номера. С другой стороны, этот человек должен согласиться принимать такие оповещения.

В одном аккаунте можно указать до трёх доверенных контактов. Таким образом, за одним пользователем могут присматривать сразу несколько близких и, наоборот, один человек может следить за безопасностью нескольких родственников.

Функция уже доступна в «Яндекс Браузере» и приложении «Яндекс с Алисой» на Android.

RSS: Новости на портале Anti-Malware.ru