Websites

Rachaduras no Buraco SSL Abrem Tráfego Seguro na Web

SSL Iluria - Como Configurar?

SSL Iluria - Como Configurar?
Anonim

falha no SSL, ou o Secure Sockets Layer usado para proteger o tráfego da Web para transações bancárias on-line, compras e qualquer outra conexão https, permite que um invasor insira qualquer conexão teoricamente segura e adicione comandos maliciosos.

Aproveitar a falha requer acessar o tráfego de rede específico entre um cliente, como um navegador da Web e uma Web ou outro servidor. Isso significa que a maioria dos usuários domésticos provavelmente não seria especificamente visada por um desses possíveis ataques man-in-the-middle, de acordo com o descobridor Marsh Ray, pesquisador de segurança da PhoneFactor, que fornece soluções de autenticação de dois fatores baseadas em telefone.

No entanto, empresas e organizações são alvos prováveis. Com o Per Ray, qualquer tráfego protegido por SSL pode ser potencialmente vulnerável, seja para um site https, para comunicações seguras no banco de dados ou para uma conexão segura de e-mail. O problema não permite descriptografar e roubar dados criptografados por SSL, mas permite inserir qualquer comando no fluxo de comunicação.

[Leitura adicional: Como remover malware do seu PC com Windows]

Isso seria ruim o suficiente para o tráfego de https, onde um navegador da Web vítima poderia ser feito para postar dados em um site controlado pelo invasor. E pode ser devastador para um servidor de banco de dados.

Ray diz que o PhoneFactor encontrou a falha originalmente em agosto enquanto realizava testes de segurança interna e manteve silêncio enquanto os fornecedores e grupos de software afetados trabalhavam em uma correção. Mas, enquanto isso, um pesquisador independente também encontrou a falha e a notícia quebrou.

Patches estão em andamento, mas ainda não estão disponíveis. A correção proposta atualmente requer a correção de todos os aplicativos clientes e servidores, incluindo navegadores da Web, programas de e-mail e outros programas usando bibliotecas SSL, de acordo com Ray.

A postagem do PhoneFactor sobre o problema está no site da empresa e Um pesquisador de segurança chamado Chris Paget postou seus pensamentos sobre o assunto (vá até os comentários para ver alguns avanços entre Ray e Paget). O serviço de notícias do IDG também tem uma boa história sobre o assunto.