A Black Hat nevű hackerkonferencián biztonsági szakértők új módját mutatták be annak, miként lehet akár titkosított kapcsolatot használó internetezők adataihoz hozzáférni. A módszer miatt internetbankot vagy online áruházakat használók kerülhetnek veszélybe.
A hibát az az eljárás teszi lehetővé, amelyet a webböngésző szoftverek használnak a többek közt online áruházak által is használt SSL nevű, széles körben elterjedt titkosítási technológia kezelésére - számolt be két biztonsági szakértő, Robert Hansen és Josh Sokol.
Adatmorzsákat hagynak hátra a böngészők
A titkosítás a felhasználó PC-je és a weboldal szervere közti kommunikációt az SSL segítségével teszik biztonságossá, ezen keresztül ugyanis titkosítva továbbítódnak az adatok, mintha csak egy virtuális alagútban kölekednének. A biztonsági kutatók nem magát az SSL-t törték fel, hanem egy olyan módszert dolgoztak ki, amely a browserek által hátrahagyott, titkosítatlan információtöredékek felhasználásával teszi lehetővé a bizalmas adatok ellopását - írja az AP hírügynökség.
A szakértők szerint gyakorlatilag mindegyik széles körben használt böngésző hagy hátra olyan adatokat, amelyeket támadáshoz lehet felhasználni. Ugyanakkor azon is sok múlik, hogy az adott browsert hogyan konfigurálták be: bizonyos esetekben csupán kevéssé veszélyes információkat lehet a módszerrel ellopni, máskor azonban még felhasználói neveket és jelszavakat is találhatnak a böngésző által tárolt süti (cookie) fájlokban.
A wifi is veszélyes
Emellett a két szakember arra is felhívta a figyelmet, hogy a felhasználóknak óvatosnak kell lenniük a nyilvános wifihálózatok használatakor is, ezeken ugyanis előfordulhat, hogy egy hacker monitorozza az adatforgalmat. Ugyancsak a Black Haten ismertettek egy másik, újonnan felfedezett támadási lehetőséget, amely valószínűleg az otthonokban használt routerek millióit érintheti.
Craig Heffner mintegy harminc különböző típusú útválasztó eszközt vizsgált meg, és legtöbbjük esetében anélkül tudott belépni azok konfigurációs menüjébe, hogy ismerte volna az erre szolgáló jelszót. Az ilyen eszközök biztonsági beállításaihoz elvileg csak a tulajdonos férhet hozzá, online bűnözők azonban arra is használhatják, hogy csaló oldalakra irányítsák a felhasználókat.
[origo]
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Ennyi erővel visszatérhetnénk a bakelitlemezhez
Magyar internetezők is tüntetnek a hamisítás elleni nemzetközi megállapodás, az ACTA-egyezmény ellen szombaton. Az ellenzők szerint a megállapodás kötelezné a hazai ...
Villáskulcsot és koponyaprotézist is készít a zuglói 3D-nyomtató
Láncfűrészházat, autóalkatrészeket, akciófigurát, de akár fogpótlást és koponyaprotézist is lehet nyomtatni azokkal a professzionális 3D-nyomtatókkal, amelyek a ...
Így védheti meg gyerekét az interneten
Gyermekböngészővel, Facebook-ellenőrrel és játékok elindítását is blokkoló tartalomszűrő szoftverrel lehet gyerekbaráttá tenni a számítógépet. Egy jól feltelepített PC-n ...
Az interneten tovább repül a Malév
A Malév gépei péntektől már nem szállítanak utasokat, a cég járatait szimulátoron indító virtuális légitársaság azonban a téli menetrend alapján folytatja működését. A ...
Halálos fenyegetéssel sem lehet megállítani a Pirate Bayt
"Megjártuk a poklot, visszatértünk, és erősebbek vagyunk mint valaha" - írták a Pirate Bay torrentszájt ismeretlen működtetői, miután az oldal alapítóinak ...
Óvja meg kütyüit a fagyhaláltól!
A legdrágább okostelefon vagy laptop is tönkremehet, ha a mínusz tizenöt fokból a lakás melegébe cipeljük, sőt a pendrive-nak, hurcolós winchesternek is árthat a hideg. ...
Óvatos ígéret a Nokia új csúcstelefonja
Csúcstechnológiai szobor, műanyagba öntött csoda a Nokia új okostelefonja, amelyen először fut Windows Phone 7 szoftver. A gyakorlatilag még üres szoftverbolt miatt ...
Közel van már a mobilba épített projektor
A 3M legújabb zsebprojektora még nem tökéletes, de már képes volt velünk elhitetni: nemsokára az okostelefonunk is alkalmas lesz házimozizásra.
Digitális kamera nélkül is mindent látott Amerika
Hogyan lehetett megfigyelni a világot egyetlen bitnyi digitális információ nélkül? A hatalmas optikákkal és trükkös megoldásokkal működő amerikai kémműholdak ...
Hoz-e magyar netcenzúrát az ACTA-egyezmény?
Nem értenek egyet egymással a hazai szakértők abban, hogy a csütörtökön Magyarország által is aláírt hamisítás elleni egyezmény életbe lépését követően lehetővé teszi-e ...
Hamis Anonymous fenyegette a Facebookot
Kibertámadásokkal fejezi ki politikai álláspontját a több ezer taggal rendelkező, vezető nélküli hacktivista csoport. Az aktivistaszervezet amerikai minisztériumok és ...
Rengeteg akkumulátort végez ki a hideg
Ha négy évnél idősebb az autó akkumulátora, a hideg bármikor tönkreteheti.
Mit bír el a jég?
Félméteres jégvastagság kellett volna, hogy a jégre merészkedő Hummerek a felszínen maradjanak.
Elnézést kérek mindenkitől
Nincs szükség gazdasági fordulatra, a reformoknak idő kell Cséfalvay Zoltán, az NGM államtitkára szerint.