Новая дыра в безопасности под названием FREAK влияет на браузеры Android

Обнаружена новая проблема безопасности, которая затрагивает браузеры различных мобильных операционных систем, таких как iOS и Android. Название «дыры» FREAK (Факторинговая атака на ключи RSA-EXPORT) и он может позволить хакерам получить доступ к личной информации, которая хранится у пользователей на своих мобильных устройствах. Следовательно, это не совсем мелочь.

Дыра в безопасности использует уязвимости, которые были известны в течение некоторого времени, поэтому удивительно, что она может быть эффективной и показывает, что не были приняты соответствующие меры для защиты пользователей. Затронутые события интернет-браузеры (то же самое для Android или Safari на iOS), поэтому мы не говорим о конкретных приложениях, и это то, что следует исправить как можно скорее.

Ключ к проблеме

Что происходит, так это то, что было обнаружено, что браузеры по-прежнему используют разделы, защищенные шифрованием 512 биты, что очень небезопасно, и в течение многих лет (более десяти) его можно было взломать всего одним человеком, используя для этого несколько компьютеров, да. Настолько, что в настоящее время шифрование сегодня более распространенным является 2048 бит, поэтому ясно, что это старая проблема, и удивительно, что она эффективна для хакеров.

вирус

Как это работает

Дело в том, что информация иногда пересылается с использованием самого слабого шифрования, указанного выше, и, следовательно, ее безопасность скомпрометирована. Таким образом, если в веб-адрес содержит вредоносный код и используются вышеупомянутые браузеры, можно было бы принудительно использовать 512-битный ключ шифрования и, следовательно, обеспечить доступ к данным.

Дело в том, что со стороны Затронутые компании сообщили, что в ближайшее время будет выпущено обновление для решения обнаруженной проблемы.Даже Apple указала, что решение может появиться на следующей неделе (Google ограничился заявлением, что скоро выйдет свой собственный патч). Дело в том, что, как всегда, если вы получите доступ к безопасным и надежным страницам, проблем не будет, но лучше быть предупрежденным.

Источник: Reuters


Комментарий

  1.   анонимный сказал

    Небезопасных страниц намного больше, чем мы могли подумать ...