Et nyt sikkerhedshul kaldet FREAK påvirker Android-browsere

Et nyt sikkerhedsproblem er blevet opdaget, der påvirker browsere på forskellige mobile operativsystemer, såsom iOS og Android. Navnet på "hullet" er FREAK (Factoring angreb på RSA-EXPORT Keys) og det kan give hackere adgang til personlige oplysninger, som brugerne har på deres mobile enheder. Derfor er det ikke ligefrem et mindre problem.

Sikkerhedshullet udnytter sårbarheder, der har været kendt i nogen tid, så det er overraskende, at det kan være effektivt og viser, at der ikke er truffet passende foranstaltninger for at beskytte brugerne. Den udvikling, der påvirkes, er internetbrowsere (det samme for Android eller Safari på iOS), så vi taler ikke om specifikke applikationer, og det er noget, der bør rettes hurtigst muligt.

Nøglen til problemet

Det der sker er, at det er blevet opdaget, at browsere stadig bruger sektioner, der er beskyttet af kryptering af 512 bits, hvilket er meget usikkert og i mange år (mere end ti) har det været muligt at bryde det ved at kun én person har brugt flere computere til det, ja. Så meget, at pt kryptering Det mest almindelige i dag er 2048 bit, så det er klart, at det er et gammelt problem, og det er overraskende, at det er effektivt for hackere.

virus

Hvordan det virker

Faktum er, at information nogle gange sendes ved hjælp af den svageste kryptering, som er angivet ovenfor, og derfor er dens sikkerhed kompromitteret. På denne måde, hvis i en webadressen indeholder skadelig kode og de førnævnte browsere bruges, kunne det være muligt at tvinge 512-bit krypteringsnøglen og derfor at få adgang til dataene.

Faktum er, at fra de berørte virksomheder har indikeret, at der snart vil blive frigivet en opdatering for at løse det opdagede problemSelv Apple har indikeret, at det kan have løsningen i næste uge (Google har begrænset sig til at sige, at det snart vil have sin egen patch). Faktum er, at som altid, hvis du tilgår sikre og troværdige sider, vil problemerne ikke eksistere, men det er bedst at blive advaret.

Kilde: Reuters


  1.   Anonymous sagde han

    Der er mange flere usikre sider, end vi måske tror ...