Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Skelltu líka í lás á Exit og í Nýju vínbúðinni Viðskipti innlent Fjármálastjóri Play segir upp Viðskipti innlent Innsigla B5 að kröfu Skattsins Viðskipti innlent Reksturinn þungur í kjölfar „yfirgangs og afskipta lögreglu“ Viðskipti innlent Endurgjöf: Það sem þú átt ekki að gera Atvinnulíf Tryggðu sér 300 milljóna króna fjármögnun Viðskipti innlent Eitruð vinnustaðamenning algeng og margfaldar líkur á kulnun Atvinnulíf Sagðir vilja frekar loka TikTok en selja Viðskipti erlent Töpuðu þremur milljörðum á fyrsta ársfjórðungi Viðskipti innlent Nú er hægt að elta góða veðrið um landið með kortavef Já.is Samstarf Fleiri fréttir Sagðir vilja frekar loka TikTok en selja Sækjast eftir fangelsisdómi yfir rafmyntakóngi Mikill samdráttur á hagnaði Tesla Ný kynslóð vélmenna vekur óhug Ólígarkar unnu mál vegna refsiaðgerða fyrir Evrópudómstól Gervigreind Amazon reyndist þúsund Indverjar Rekja meirihluta heimslosunar til 57 framleiðenda Í basli með viðhald og viðgerðir á olíuvinnslum Taylor Swift meðal 265 nýliða á milljarðamæringalista Forbes Wow lifir enn góðu lífi í undraheimi Roosevelt Edwards Rússar flytja inn eldsneyti eftir drónaárásir Trump græddi milljarða dala í dag Forstjóri Boeing lætur af störfum fyrir árslok Bandaríkin höfða mál gegn Apple vegna einokunar Færeyska 757-þotan fær aðra ferð á Vogaflugvöll Boeing 757-þotan fær ekki að lenda í Færeyjum Birta tölvupósta frá Musk Sala á iPhone-símum hríðfellur í Kína Færeyingar fagna fiskflutningaþotu Facebook virkar á ný Bezos tekur aftur fram úr Musk Apple sektað um 270 milljarða af ESB Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Skelltu líka í lás á Exit og í Nýju vínbúðinni Viðskipti innlent Fjármálastjóri Play segir upp Viðskipti innlent Innsigla B5 að kröfu Skattsins Viðskipti innlent Reksturinn þungur í kjölfar „yfirgangs og afskipta lögreglu“ Viðskipti innlent Endurgjöf: Það sem þú átt ekki að gera Atvinnulíf Tryggðu sér 300 milljóna króna fjármögnun Viðskipti innlent Eitruð vinnustaðamenning algeng og margfaldar líkur á kulnun Atvinnulíf Sagðir vilja frekar loka TikTok en selja Viðskipti erlent Töpuðu þremur milljörðum á fyrsta ársfjórðungi Viðskipti innlent Nú er hægt að elta góða veðrið um landið með kortavef Já.is Samstarf Fleiri fréttir Sagðir vilja frekar loka TikTok en selja Sækjast eftir fangelsisdómi yfir rafmyntakóngi Mikill samdráttur á hagnaði Tesla Ný kynslóð vélmenna vekur óhug Ólígarkar unnu mál vegna refsiaðgerða fyrir Evrópudómstól Gervigreind Amazon reyndist þúsund Indverjar Rekja meirihluta heimslosunar til 57 framleiðenda Í basli með viðhald og viðgerðir á olíuvinnslum Taylor Swift meðal 265 nýliða á milljarðamæringalista Forbes Wow lifir enn góðu lífi í undraheimi Roosevelt Edwards Rússar flytja inn eldsneyti eftir drónaárásir Trump græddi milljarða dala í dag Forstjóri Boeing lætur af störfum fyrir árslok Bandaríkin höfða mál gegn Apple vegna einokunar Færeyska 757-þotan fær aðra ferð á Vogaflugvöll Boeing 757-þotan fær ekki að lenda í Færeyjum Birta tölvupósta frá Musk Sala á iPhone-símum hríðfellur í Kína Færeyingar fagna fiskflutningaþotu Facebook virkar á ný Bezos tekur aftur fram úr Musk Apple sektað um 270 milljarða af ESB Sjá meira