Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Algeng meiðsli fótboltamanna varð kveikjan að appinu sem hún þróaði Atvinnulíf Martraðarverktaki Kópavogsbæjar greiddi ekki krónu með gati Viðskipti innlent 15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent Tinna nýr framkvæmdastjóri upplýsingatæknisviðs hjá Innnes Viðskipti innlent Skatturinn endurgreiði áfram ofgreiddan skatt Viðskipti innlent Ætlar að endurreisa Niceair Viðskipti innlent Gengi Skaga tekur dýfu eftir tilkynningu Íslandsbanka Viðskipti innlent Gatnagerðargjöld hækkuð um tvo þriðju að jafnaði Viðskipti innlent Hluthafar Íslandsbanka krefjast stjórnarkjörs Viðskipti innlent Góður hárblástur og smink á morgnana á undanhaldi Atvinnulíf Fleiri fréttir Lofar að koma böndum á CNN Reyna fjandsamlega yfirtöku á Warner Bros. Kaup Netflix á hluta Warner Bros. gætu reynst „vandamál“ ESB sektar samfélagsmiðil Musk um milljarða Google birtir lista yfir vinsælustu leitarorðin Netflix í viðræðum um kaup á HBO frá Warner Bros Hringir viðvörunarbjöllum vegna samkeppni frá Google „Brunaútsala“ á hlutabréfum eftir eldsvoðann í Hong Kong Fjögurra billjóna hagnaður léttir fyrir fjárfesta Stefna Jóni Þorgrími vegna Rauða heftarans Segir engan óhultan ef gervigreindarbólan springur Trump fellir niður tolla á tugi matvæla Paramount, Comcast og Netflix vilja kaupa Warner Kári og Hannes stofna fyrirtæki: „Erum aðallega bara að velta fyrir okkur heiminum“ PlayStation 5 slær Xbox 360 við Reyna að halda sjaldgæfum málmum frá hernum Jensens Bøfhus lokað Samþykktu stærðarinnar launapakka Musks Græða á tá og fingri á svikum og prettum Fresta reynsluflugi rafmagnsflugvélar Segist engin deili kunna á rafmyntajöfri sem hann náðaði Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Algeng meiðsli fótboltamanna varð kveikjan að appinu sem hún þróaði Atvinnulíf Martraðarverktaki Kópavogsbæjar greiddi ekki krónu með gati Viðskipti innlent 15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent Tinna nýr framkvæmdastjóri upplýsingatæknisviðs hjá Innnes Viðskipti innlent Skatturinn endurgreiði áfram ofgreiddan skatt Viðskipti innlent Ætlar að endurreisa Niceair Viðskipti innlent Gengi Skaga tekur dýfu eftir tilkynningu Íslandsbanka Viðskipti innlent Gatnagerðargjöld hækkuð um tvo þriðju að jafnaði Viðskipti innlent Hluthafar Íslandsbanka krefjast stjórnarkjörs Viðskipti innlent Góður hárblástur og smink á morgnana á undanhaldi Atvinnulíf Fleiri fréttir Lofar að koma böndum á CNN Reyna fjandsamlega yfirtöku á Warner Bros. Kaup Netflix á hluta Warner Bros. gætu reynst „vandamál“ ESB sektar samfélagsmiðil Musk um milljarða Google birtir lista yfir vinsælustu leitarorðin Netflix í viðræðum um kaup á HBO frá Warner Bros Hringir viðvörunarbjöllum vegna samkeppni frá Google „Brunaútsala“ á hlutabréfum eftir eldsvoðann í Hong Kong Fjögurra billjóna hagnaður léttir fyrir fjárfesta Stefna Jóni Þorgrími vegna Rauða heftarans Segir engan óhultan ef gervigreindarbólan springur Trump fellir niður tolla á tugi matvæla Paramount, Comcast og Netflix vilja kaupa Warner Kári og Hannes stofna fyrirtæki: „Erum aðallega bara að velta fyrir okkur heiminum“ PlayStation 5 slær Xbox 360 við Reyna að halda sjaldgæfum málmum frá hernum Jensens Bøfhus lokað Samþykktu stærðarinnar launapakka Musks Græða á tá og fingri á svikum og prettum Fresta reynsluflugi rafmagnsflugvélar Segist engin deili kunna á rafmyntajöfri sem hann náðaði Sjá meira
15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent
15 ára afmæli kynjakvóta: „Langt frá því að vera fyrirmyndarríkið sem við teljum okkur vera“ Viðskipti innlent