Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið „Ég hef þó aldrei kunnað vel við titilinn framkvæmdastjóri“ Atvinnulíf Löng röð myndaðist í Lágmúlanum á miðnætti Viðskipti innlent 118 ára sögu Hans Petersen að ljúka Viðskipti innlent Fjórar týpur af yfirmönnum sem eru sjálfir að drukkna í vinnu Atvinnulíf Boða tæp 10% þjóðarinnar á hluthafafund Viðskipti innlent Keypti hús við Sóleyjargötu af borginni á 310 milljónir Viðskipti innlent Gera fjölmargar breytingar á kílómetragjaldinu Neytendur Tókst ekki að sýna fram á galla og situr uppi með körfuboltaskóna Neytendur Miðeind festir kaup á Snöru Viðskipti innlent Tveggja ára skjár fæst ekki bættur vegna „dauðs depils“ Neytendur Fleiri fréttir Viðvörunarbjöllur glymja vegna Kína og sjaldgæfra málma Tollar á ál og stál hækka Tvöfaldar tolla á innflutt stál og ál Dómstóll ógilti tollahækkanir Trump Volvo segir upp þrjú þúsund manns Fangelsisdómar yfir stjórnendum Volkswagen vegna útblásturshneykslis X-ið hans Musk virðist liggja niðri Kallar eftir virðingu eftir tollahótanir Trump Hótar Evrópusambandinu og Apple háum tollum Reka forstjóra danska lyfjarisans sem malar gull á Ozempic Gamla nafnið verður nýja nafnið, aftur Íslenskt sund í New York Apple skoðar að stýra snjalltækjum með hugsunum Ofurtollarnir lækkaðir tímabundið Ríkið eignast hlut í Norwegian Hækkanir á Asíumörkuðum Ræða við „hrokafulla“ Kana vegna áhyggja af tollum Trumps Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið „Ég hef þó aldrei kunnað vel við titilinn framkvæmdastjóri“ Atvinnulíf Löng röð myndaðist í Lágmúlanum á miðnætti Viðskipti innlent 118 ára sögu Hans Petersen að ljúka Viðskipti innlent Fjórar týpur af yfirmönnum sem eru sjálfir að drukkna í vinnu Atvinnulíf Boða tæp 10% þjóðarinnar á hluthafafund Viðskipti innlent Keypti hús við Sóleyjargötu af borginni á 310 milljónir Viðskipti innlent Gera fjölmargar breytingar á kílómetragjaldinu Neytendur Tókst ekki að sýna fram á galla og situr uppi með körfuboltaskóna Neytendur Miðeind festir kaup á Snöru Viðskipti innlent Tveggja ára skjár fæst ekki bættur vegna „dauðs depils“ Neytendur Fleiri fréttir Viðvörunarbjöllur glymja vegna Kína og sjaldgæfra málma Tollar á ál og stál hækka Tvöfaldar tolla á innflutt stál og ál Dómstóll ógilti tollahækkanir Trump Volvo segir upp þrjú þúsund manns Fangelsisdómar yfir stjórnendum Volkswagen vegna útblásturshneykslis X-ið hans Musk virðist liggja niðri Kallar eftir virðingu eftir tollahótanir Trump Hótar Evrópusambandinu og Apple háum tollum Reka forstjóra danska lyfjarisans sem malar gull á Ozempic Gamla nafnið verður nýja nafnið, aftur Íslenskt sund í New York Apple skoðar að stýra snjalltækjum með hugsunum Ofurtollarnir lækkaðir tímabundið Ríkið eignast hlut í Norwegian Hækkanir á Asíumörkuðum Ræða við „hrokafulla“ Kana vegna áhyggja af tollum Trumps Fluttu mun minna til Bandaríkjanna en meira annað Vilja nota geimflaugar til að flytja hergögn hvert sem er Ætlar ekki að deyja í smán og gefur frá sér auðæfin Bretar fyrstir til að semja við Trump Hyggja á opnun nýs Disney-skemmtigarðs í Abú Dabí Hætta við að reka OpenAI í hagnaðarskyni Buffett hættir sem forstjóri við lok árs Minni sala í skugga slæmra efnahagshorfa Sekta TikTok um tæpa áttatíu milljarða Engar viðræður fyrr en Trump fellir niður tolla Sjá meira