Нова дупка в сигурността, наречена FREAK, засяга браузърите на Android

Открит е нов проблем със сигурността, който засяга браузърите на различни мобилни операционни системи, като iOS и Android. Името на "дупката" е FREAK (факторинг атака на RSA-EXPORT ключове) и може да позволи на хакерите да имат достъп до лична информация, която потребителите имат на своите мобилни устройства. Следователно, това не е съвсем незначителен проблем.

Дупката в сигурността използва уязвимости, които са известни от известно време, така че е изненадващо, че може да бъде ефективна и показва, че не са взети подходящи мерки за защита на потребителите. Развитията, които са засегнати, са интернет браузъри (същото за Android или Safari на iOS), така че не говорим за конкретни приложения и това е нещо, което трябва да бъде коригирано възможно най-скоро.

Ключът към проблема

Това, което се случва е, че е установено, че браузърите все още използват секции, които са защитени чрез криптиране на 512 бита, което е много опасно и в продължение на много години (повече от десет) е било възможно да го разбие само един човек, използващ няколко компютъра за него, да. Толкова много, че в момента криптиране по-често срещан днес е 2048 бита, така че е ясно, че това е стар проблем и е изненадващо, че е ефективен за хакерите.

вирус

Как работи

Факт е, че информацията понякога се изпраща с помощта на най-слабото криптиране, посочено по-горе, и следователно нейната сигурност е компрометирана. По този начин, ако в a уеб адресът включва злонамерен код и гореспоменатите браузъри се използват, може да е възможно да се принуди 512-битовият ключ за криптиране и следователно да има достъп до данните.

Факт е, че от страна на засегнатите компании са посочили, че скоро ще бъде пусната актуализация за разрешаване на открития проблемДори Apple посочи, че може да има решението следващата седмица (Google се ограничи с това да каже, че скоро ще има свой собствен пластир). Факт е, че както винаги, ако имате достъп до сигурни и надеждни страници, проблемите няма да съществуват, но е най-добре да бъдете предупредени.

Източник: Ройтерс


  1.   анонимен каза той

    Има много повече несигурни страници, отколкото си мислим...