[origo] címlap24 órakomment.huvidea[freemail]iWiW

[origo] techbázis > internet

iPhone Google Szoftverbázis
Címkék:hacker,Black Hat,kiberbiztonság

Nem elég biztonságosak a böngészők

[origo]|2010. 07. 30., 12:16|Utolsó módosítás:2010. 07. 30., 12:17|

A Black Hat nevű hackerkonferencián biztonsági szakértők új módját mutatták be annak, miként lehet akár titkosított kapcsolatot használó internetezők adataihoz hozzáférni. A módszer miatt internetbankot vagy online áruházakat használók kerülhetnek veszélybe.

A hibát az az eljárás teszi lehetővé, amelyet a webböngésző szoftverek használnak a többek közt online áruházak által is használt SSL nevű, széles körben elterjedt titkosítási technológia kezelésére - számolt be két biztonsági szakértő, Robert Hansen és Josh Sokol.

Adatmorzsákat hagynak hátra a böngészők

A titkosítás a felhasználó PC-je és a weboldal szervere közti kommunikációt az SSL segítségével teszik biztonságossá, ezen keresztül ugyanis titkosítva továbbítódnak az adatok, mintha csak egy virtuális alagútban kölekednének. A biztonsági kutatók nem magát az SSL-t törték fel, hanem egy olyan módszert dolgoztak ki, amely a browserek által hátrahagyott, titkosítatlan információtöredékek felhasználásával teszi lehetővé a bizalmas adatok ellopását - írja az AP hírügynökség.

A szakértők szerint gyakorlatilag mindegyik széles körben használt böngésző hagy hátra olyan adatokat, amelyeket támadáshoz lehet felhasználni. Ugyanakkor azon is sok múlik, hogy az adott browsert hogyan konfigurálták be: bizonyos esetekben csupán kevéssé veszélyes információkat lehet a módszerrel ellopni, máskor azonban még felhasználói neveket és jelszavakat is találhatnak a böngésző által tárolt süti (cookie) fájlokban.

A wifi is veszélyes

Emellett a két szakember arra is felhívta a figyelmet, hogy a felhasználóknak óvatosnak kell lenniük a nyilvános wifihálózatok használatakor is, ezeken ugyanis előfordulhat, hogy egy hacker monitorozza az adatforgalmat. Ugyancsak a Black Haten ismertettek egy másik, újonnan felfedezett támadási lehetőséget, amely valószínűleg az otthonokban használt routerek millióit érintheti.

Craig Heffner mintegy harminc különböző típusú útválasztó eszközt vizsgált meg, és legtöbbjük esetében anélkül tudott belépni azok konfigurációs menüjébe, hogy ismerte volna az erre szolgáló jelszót. Az ilyen eszközök biztonsági beállításaihoz elvileg csak a tulajdonos férhet hozzá, online bűnözők azonban arra is használhatják, hogy csaló oldalakra irányítsák a felhasználókat.

 

[origo]

[origo] címlapon»

Forrás: Prashant Chandra Újra támad a Matrjoska-laptop Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
    Forrás: Prashant Chandra Újra támad a Matrjoska-laptop Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
    Forrás: Prashant Chandra Újra támad a Matrjoska-laptop Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
    Fotó: Tuba Zoltán [origo] Így védheti meg gyerekét az interneten Gyermekböngészővel, Facebook-ellenőrrel és játékok elindítását is blokkoló tartalomszűrő szoftverrel lehet gyerekbaráttá tenni a számítógépet. Egy jól feltelepített PC-n ...
    Forrás: Malév virtual Az interneten tovább repül a Malév A Malév gépei péntektől már nem szállítanak utasokat, a cég járatait szimulátoron indító virtuális légitársaság azonban a téli menetrend alapján folytatja működését. A ...
    Forrás: AFP Óvja meg kütyüit a fagyhaláltól! A legdrágább okostelefon vagy laptop is tönkremehet, ha a mínusz tizenöt fokból a lakás melegébe cipeljük, sőt a pendrive-nak, hurcolós winchesternek is árthat a hideg. ...
    Fotó: Magócsi Márton [origo] Óvatos ígéret a Nokia új csúcstelefonja Csúcstechnológiai szobor, műanyagba öntött csoda a Nokia új okostelefonja, amelyen először fut Windows Phone 7 szoftver. A gyakorlatilag még üres szoftverbolt miatt ...
    Forrás: AFP/Jean-Philippe Ksiazek Hoz-e magyar netcenzúrát az ACTA-egyezmény? Nem értenek egyet egymással a hazai szakértők abban, hogy a csütörtökön Magyarország által is aláírt hamisítás elleni egyezmény életbe lépését követően lehetővé teszi-e ...
    Forrás: AFP/Jean-Philippe Ksiazek Hamis Anonymous fenyegette a Facebookot Kibertámadásokkal fejezi ki politikai álláspontját a több ezer taggal rendelkező, vezető nélküli hacktivista csoport. Az aktivistaszervezet amerikai minisztériumok és ...
  • Forrás: [origo]
    Matrac akció
    Akciós Gyógy- és Luxusmatracok óriási kedvezménnyel.
  • Forrás: [origo]
    Farmerama
    A világ legőrültebb online farmos játéka INGYEN!
  • Forrás: [origo]
    Fotókidolgozás
    AKCIÓ! 01.23 és 02.28. között az A4-es borítós fotókönyv 2.000 Ft kedvezménnyel kapható!
  • Forrás: [origo]
    [origo] állás
    Válogasson több ezer álláshirdetésünk között!
  • Forrás: [origo]
    Ajándékozzon minőségi italt!
    Magyar és külföldi italok akár 50% kedvezménnyel!
  • Forrás: [origo]
    Skyrama
    Irányítsd saját repülőtered! Menedzseld a gépek indítását, érkezését.
  • Forrás: [origo]
    Battlestar Galactica
    2011 online galaktikus játéka!
  • Forrás: [origo]
    DarkOrbit
    Készen állsz a bevetésre űrpilótaként? Irány a fedélzet, játssz INGYEN!
  • Forrás: [origo]
    ZooMumba
    Alapítsd meg és irányítsd a saját vad állatkertedet!
  • Forrás: [origo]
    Csibecsúzli
    Ebbe a játékunkba annyi csibekilövést zsúfoltunk, amennyit csak lehetett!
  • Forrás: [origo]
    [origo] randi
    Találd meg az igazi szerelmet nálunk!
  • Forrás: [origo]
    Jövedelemkiesés
    biztosítás munkanélküliség, táppénz és baleset esetére!
  • Forrás: [origo]
    [origo] autóapró
    Eladná vagy újat venne? Itt mindent megtalál!
Electrolux EOB 53202 X + EHS 60041 P beépíthető elektromos sütő + kerámia főzőlapteleszkópos sütősín, lágy ajtócsukódás, grill, légkeverés, a főzőlap elektronikus vezérléssel, bővíthető felülettel...
144 900 Ft

24 óra hírei

08:14Adele hat, a Foo Fighters öt Grammyt kapott
08:07Képernyőn a spanyol és az olasz focibajnokság - tévéműsor
08:00Hétfőn 10 órától közvetítik az első magyar műhold startját

Legolvasottabb cikkek

hirdetés

Hirdetés

60
50
40
  • Forrás: [origo]
    Farmerama
    A világ legőrültebb online farmos játéka INGYEN!
  • Forrás: [origo]
    Skyrama
    Legyen saját repülőtered, vár a SkyRama online játék!
  • Forrás: [origo]
    Battlestar Galactica
    Ember, vagy gép? A legenda folytatódik, és elérkezett egy újabb felvonáshoz.
  • Forrás: [origo]
    DarkOrbit
    Készen állsz a bevetésre űrpilótaként? Irány a fedélzet, játssz INGYEN!
  • Forrás: [origo]
    Farm Frenzy 3
    Irányíts akár öt farmot a világ minden táján a Farm Frenzy 3-ban!
  • Forrás: [origo]
    Montezuma Kincsei 2
    Térj vissza a dzsungelbe a Montezuma Kincsei 2-ben!
  • Forrás: [origo]
    Hellász Hősei 2
    A hárman párban játékok és városépítő móka nyerő keveréke!
  • Forrás: [origo]
    Csibecsúzli
    Ebbe a játékunkba annyi csibekilövést zsúfoltunk, amennyit csak lehetett!

Olvasnivaló

Rengeteg akkumulátort végez ki a hideg Ha négy évnél idősebb az autó akkumulátora, a hideg bármikor tönkreteheti.
Forrás: MTI/Turcsi Gábor Mit bír el a jég? Félméteres jégvastagság kellett volna, hogy a jégre merészkedő Hummerek a felszínen maradjanak.
Fotó: Tuba Zoltán [origo] Elnézést kérek mindenkitől Nincs szükség gazdasági fordulatra, a reformoknak idő kell Cséfalvay Zoltán, az NGM államtitkára szerint.

Szavazás

További adatok » Időjárás »

Utolsó link Impresszum Médiaajánlat Adatkezelési Szabályzat Az [origo] kiadója az Origo Zrt. © Minden jog fenntartva.