X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות / מבזקים
פירצת אבטחה חמורה בטכנולוגיית SSL מאפשרת להאקרים לגנוב מידע אישי של משתמשים, כך חשפו השבוע שני מומחי אבטחה בכינוס ההאקרים Black Hat, שמתרחש מדי שנה איך עובדת הפירצה?
▪  ▪  ▪
הפרטים האישיים חשופים [צילום: AP]

כינוס ההאקרים Black Hat שמתרחש השבוע בלוס אנג'לס מספק, כמדי שנה, כותרות מרעישות בתחום האבטחה. הפעם היו אלו שני חוקרי האבטחה Dan Kaminsky ו-Moxie Marlinspike אשר הדגימו, כל אחד בנפרד, כיצד ניתן להערים על דפדפני האינטרנט השונים, כולל פיירפוקס ואקספלורר, ולהתחזות לאתר מאובטח בעל אישור SSL.
SSL היא טכנולוגית אבטחה והצפנה אשר נחשבת לחזקה במיוחד. משתמשים בה אתרי אינטרנט רבים ברחבי העולם, ובמיוחד אתרי מסחר ובנקאות המעוניינים להבטיח את פרטיות הגולשים אליהם. דפדפן מזהה אתרים המאובטחים ב-SSL על-ידי בדיקת האישור שיש להם ואימותו מול חברת האבטחה שהעניקה להם את האישור. כאשר יש אימות של האתר מופיעה בתחתית הדפדפן צלמית מיוחדת המצביעה על כך שהמידע שמועבר לאתר מוצפן בטכנולוגיה זו.
Dan Kaminsky ו-Moxie Marlinspike טוענים כי פירצה בטכנולוגיה הזו מאפשרת גם לאתרים שלא לגיטימיים להשיג אישור שכזה. כמו-כן, הם אומרים כי ניתן גם לפרוץ לאתרים שכן לגיטימיים ולהתקין בהם תוכנה זדונית שתאפשר להם לצותת למידע שמועבר בו, גם אם הוא מאובטח ב-SLL. משמעות הדבר היא, אפשרות לחשיפת פרטים אישיים על משתמשים, כמו מספרי כרטיסי אשראי, מספרי חשבונות בנק וכדומה.
אם לא די בכך, הרי שהפירצה בדפדפנים מאפשרת גם להשתלט על אפשרות העידכונים האוטומטיים שלהם, כך שניתן לשלוח למשתמשים וירוסים ותוכנות זדוניות במסווה של עידכון לדפדפן.
בקרן מוזילה אמרו בתגובה לחשיפה של שני מומחי האבטחה כי מרבית הבעיות בעניין תוקנו כבר בגרסה האחרונה של פיירפוקס וכי הם עובדים בימים אלה על תיקון לבעיות הנוספות. עידכון לדפדפן לתיקון הבעיות צפוי להשתחרר לציבור בתוך כשבוע עד שבועיים. במיקרוסופט אמרו כי הם בודקים את הנושא.
חברות אבטחה המספקות את רישיונות ההצפנה ל-SLL, כמו Geotrust Verisign, טוענות כי ניתן לפתור את הבעיה באמצעות רכישת רישיונות מורחבים בתוספת תשלום.

pCon – זה עובד ומצליח וזה אמיתי
תאריך:  03/08/2009   |   עודכן:  03/08/2009
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
טל לוי
ביונדווקס זינקה ב-2,350% מתחילת השנה    מכתשים אגן איבדה 3.4% בעקבות אזהרת הרווח    החברה לישראל ירדה ב-3.2% בעקבות הזרמת הכסף לחברת צים
עופר וולפסון
הסתדרות העובדים ביקשה מביה"ד לעבודה צו לעצירת מכרזי המינויים בעיר, בטענה כי אלו נעשו באופן לא-חוקי    חשד לאתנן פוליטי לקראת הבחירות הקרבות
עידן יוסף
גילה כי קיבל איומים שהם מעבר לאיומים טלפוניים, וכי סירב לשמירה צמודה למשך 48 שעות    "לא קראתי להם בהמות"
יפעת גדות
ישנן דרכים רבות לטיפול בדיכאון - מטיפול תרופתי, דרך שיחות עם פסיכולוג ועד לטיפול חשמלי במוח    איזה טיפול יעיל? ומהו הטיפול המתאים לכם ביותר
יפעת גדות
700 מקרי מוות צופה משרד הבריאות בחורף הקרוב    מאות מקרי מוות בעולם    בישראל מקרה מוות שני של אישה צעירה
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il