Vývojári objavili novú bezpečnostnú chybu známu ako Freak

Bezpečnostní špecialisti objavili novú bezpečnostnú chybu označovanú ako Freak (Factoring Attack on RSA-Export Keys). Tá sa týka softvéru vytvoreného spoločnosťami ako Apple a Google a predstavuje riziko útoku zo strany hackerov. Jej korene siahajú do vládnej politiky USA, ktorá pred vyše desiatimi rokmi vylučovala export produktov so silným šifrovaním a prikazovala tvorbu produktov pre export so slabým šifrovaním. Obmedzenia síce už dávno neplatia, ich dôsledky sa prejavujú v slabšom šifrovaní aj dnes, a to dokonca aj v softvéri pre USA. Bezpečnostní špecialisti zistili, že vďaka tejto chybe dokázali prehliadač donútiť k používaniu 512-bitového šifrovania a následne prelomiť túto ochranu. Touto cestou by mohli napríklad ukradnúť prihlasovacie údaje a ďalšie citlivé dáta.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
WWDC 24
pokračovanie článku

Apple ohlásil WWDC 2024!

Ukazuje sa, že úniky spojené s informáciami zo sveta Applu majú niečo do seba. Nedošlo však k ohláseniu nových iPadov, ale tohtoročnej konferencie WWDC '24.