Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Feðgin í Firðinum: „Pabbi er besti vinur minn“ Atvinnulíf Forstjóri SPAR klippti á borðann í Hafnarfirði Viðskipti innlent Icelandair tekur litáíska vél á leigu Viðskipti innlent Þúsund manna hátíðir ekkert mál en ein lítil kónguló skelfileg! Atvinnulíf Samþykktu tíu milljarða arðgreiðslu sama dag og greint var frá uppsögnum Viðskipti innlent Loftslagsgjöldin orðin milljarðakostnaður í þungum rekstri Icelandair Viðskipti innlent Flugvirkjar skora á Icelandair að hverfa frá áformum sínum Viðskipti innlent Alvotech rauk upp eftir tíðindi í morgun Viðskipti innlent Staða Icelandair: „Þetta er hinn kaldi raunveruleiki“ Viðskipti innlent Turninn á Lækjartorgi fær nýtt líf Viðskipti innlent Fleiri fréttir Gervigreindariðnaðurinn: Eru með bensíngjöf en vantar bremsu Hefur hagnast um 7,4 milljónir á mínútu í 31 ár Anthropic nær forskoti í kapphlaupinu gegn OpenAI Ný flaga færir gervigreindina af skýinu Bora eftir jarðhita á Tenerife ESB sektar Temu um 28,7 milljarða króna Meiriháttar truflanir á greiðslumiðlun á Norðurlöndum Verðmætasta fyrirtæki heims slær enn eitt metið Kröfum Musks gegn OpenAI hafnað Hefur „nær engar áhyggjur“ af eldsneytisskorti Einkaþotuflug jókst á sama tíma og eldsneytisverð rauk upp GameStop vill kaupa eBay Einn ríkasti maður Noregs látinn Lággjaldaflugfélagið Spirit Airlines hættir rekstri Ætlar að hækka tolla á bíla frá Evrópu í 25 prósent Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Feðgin í Firðinum: „Pabbi er besti vinur minn“ Atvinnulíf Forstjóri SPAR klippti á borðann í Hafnarfirði Viðskipti innlent Icelandair tekur litáíska vél á leigu Viðskipti innlent Þúsund manna hátíðir ekkert mál en ein lítil kónguló skelfileg! Atvinnulíf Samþykktu tíu milljarða arðgreiðslu sama dag og greint var frá uppsögnum Viðskipti innlent Loftslagsgjöldin orðin milljarðakostnaður í þungum rekstri Icelandair Viðskipti innlent Flugvirkjar skora á Icelandair að hverfa frá áformum sínum Viðskipti innlent Alvotech rauk upp eftir tíðindi í morgun Viðskipti innlent Staða Icelandair: „Þetta er hinn kaldi raunveruleiki“ Viðskipti innlent Turninn á Lækjartorgi fær nýtt líf Viðskipti innlent Fleiri fréttir Gervigreindariðnaðurinn: Eru með bensíngjöf en vantar bremsu Hefur hagnast um 7,4 milljónir á mínútu í 31 ár Anthropic nær forskoti í kapphlaupinu gegn OpenAI Ný flaga færir gervigreindina af skýinu Bora eftir jarðhita á Tenerife ESB sektar Temu um 28,7 milljarða króna Meiriháttar truflanir á greiðslumiðlun á Norðurlöndum Verðmætasta fyrirtæki heims slær enn eitt metið Kröfum Musks gegn OpenAI hafnað Hefur „nær engar áhyggjur“ af eldsneytisskorti Einkaþotuflug jókst á sama tíma og eldsneytisverð rauk upp GameStop vill kaupa eBay Einn ríkasti maður Noregs látinn Lággjaldaflugfélagið Spirit Airlines hættir rekstri Ætlar að hækka tolla á bíla frá Evrópu í 25 prósent Sjá meira