Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Farangursvagni ekið utan í flugvél og flugferð aflýst Viðskipti innlent Vonar að þrjár konur hjá Icelandair hafi fengið hrós Neytendur Ófremdarástand í bílastæðamálum aðhlátursefni Neytendur Greiðsluáskorun Samstarf María nýr stjórnarformaður SVEIT Viðskipti innlent Hafði betur eftir að hafa fengið of stór gleraugu í hendurnar Neytendur Ekkert verður af sameiningu lífeyrissjóðanna Viðskipti innlent Boðar aðgerðir til að koma reglu á „gjaldskyldufrumskóg“ Neytendur Svara kallinu og hafa opið til tíu á kvöldin Neytendur Gift svo góðum grillara og sér því meira um innivinnuna Atvinnulíf Fleiri fréttir Einkaþotuflug jókst á sama tíma og eldsneytisverð rauk upp GameStop vill kaupa eBay Einn ríkasti maður Noregs látinn Lággjaldaflugfélagið Spirit Airlines hættir rekstri Ætlar að hækka tolla á bíla frá Evrópu í 25 prósent Olían ekki verið dýrari síðan Pútín réðst inn í Úkraínu Vill 22 billjónir frá OpenAI: „Það er ekki í lagi að stela góðgerðafélagi“ Verði að koma betur í veg fyrir að yngri en þrettán ára séu á Facebook og Instagram Furstadæmin yfirgefa OPEC Tim Cook stígur til hliðar Sementsrisi dæmdur fyrir að fjármagna Ríki íslams Leggur hundrað prósenta toll á einkaleyfisvarin lyf Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Farangursvagni ekið utan í flugvél og flugferð aflýst Viðskipti innlent Vonar að þrjár konur hjá Icelandair hafi fengið hrós Neytendur Ófremdarástand í bílastæðamálum aðhlátursefni Neytendur Greiðsluáskorun Samstarf María nýr stjórnarformaður SVEIT Viðskipti innlent Hafði betur eftir að hafa fengið of stór gleraugu í hendurnar Neytendur Ekkert verður af sameiningu lífeyrissjóðanna Viðskipti innlent Boðar aðgerðir til að koma reglu á „gjaldskyldufrumskóg“ Neytendur Svara kallinu og hafa opið til tíu á kvöldin Neytendur Gift svo góðum grillara og sér því meira um innivinnuna Atvinnulíf Fleiri fréttir Einkaþotuflug jókst á sama tíma og eldsneytisverð rauk upp GameStop vill kaupa eBay Einn ríkasti maður Noregs látinn Lággjaldaflugfélagið Spirit Airlines hættir rekstri Ætlar að hækka tolla á bíla frá Evrópu í 25 prósent Olían ekki verið dýrari síðan Pútín réðst inn í Úkraínu Vill 22 billjónir frá OpenAI: „Það er ekki í lagi að stela góðgerðafélagi“ Verði að koma betur í veg fyrir að yngri en þrettán ára séu á Facebook og Instagram Furstadæmin yfirgefa OPEC Tim Cook stígur til hliðar Sementsrisi dæmdur fyrir að fjármagna Ríki íslams Leggur hundrað prósenta toll á einkaleyfisvarin lyf Sjá meira