Lubang keamanan baru bernama FREAK memengaruhi browser Android

Masalah keamanan baru telah terdeteksi yang memengaruhi browser berbagai sistem operasi seluler, seperti iOS dan Android. Nama "lubang" itu adalah FREAK (Memfaktorkan serangan pada Kunci RSA-EKSPOR) dan itu dapat memungkinkan peretas untuk mengakses informasi pribadi yang dimiliki pengguna di perangkat seluler mereka. Oleh karena itu, ini bukan masalah kecil.

Lubang keamanan mengeksploitasi kerentanan yang telah diketahui selama beberapa waktu, sehingga mengejutkan bahwa itu bisa efektif dan menunjukkan bahwa tindakan yang tepat belum diambil untuk melindungi pengguna. Perkembangan yang terkena dampak adalah browser internet (sama untuk Android atau Safari di iOS) jadi kami tidak berbicara tentang aplikasi tertentu dan itu adalah sesuatu yang harus diperbaiki sesegera mungkin.

Kunci masalahnya

Apa yang terjadi adalah telah terdeteksi bahwa browser masih menggunakan bagian yang dilindungi oleh enkripsi 512 bit, yang sangat tidak aman dan selama bertahun-tahun (lebih dari sepuluh) dimungkinkan untuk memecahkannya hanya dengan satu orang menggunakan beberapa komputer untuk itu, ya. Sedemikian rupa, sehingga saat ini enkripsi lebih umum saat ini adalah 2048 bit, jadi jelas bahwa ini adalah masalah lama dan mengejutkan bahwa ini efektif untuk peretas.

virus

Bagaimana itu bekerja

Faktanya adalah bahwa informasi terkadang dikirim menggunakan enkripsi terlemah, yang ditunjukkan di atas dan, oleh karena itu, keamanannya terganggu. Dengan cara ini, jika dalam alamat web termasuk kode berbahaya dan browser yang disebutkan di atas digunakan, dimungkinkan untuk memaksa kunci enkripsi 512-bit dan, oleh karena itu, data dapat diakses.

Faktanya adalah bahwa pada bagian dari perusahaan yang terpengaruh telah mengindikasikan bahwa pembaruan akan segera dirilis untuk menyelesaikan masalah yang terdeteksiBahkan Apple telah mengindikasikan bahwa ia mungkin memiliki solusinya minggu depan (Google telah membatasi diri untuk mengatakan bahwa ia akan segera memiliki tambalan sendiri). Faktanya adalah, seperti biasa, jika Anda mengakses halaman yang aman dan dapat dipercaya, masalahnya tidak akan ada, tetapi yang terbaik adalah diperingatkan.

Sumber: Reuters


  1.   anonim dijo

    Ada banyak halaman yang lebih tidak aman daripada yang mungkin kita pikirkan ...