Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Sigrún Ósk kveður Stöð 2 Viðskipti innlent Sjálfstætt starfandi fjölgar: Fljótlegt, einfalt og oft ódýrara Atvinnulíf Semja um sjóflutninga og hafnaruppbyggingu í Þorlákshöfn Viðskipti innlent Flugumferð aldrei verið meiri en á síðasta ári Viðskipti innlent Ný gervigreindarlausn opnar fyrir sólarhringsþjónustu 1819 Viðskipti innlent Kaupa meirihluta hlutafjár Internets á Íslandi hf. Viðskipti innlent Hættir sem ritstjóri Bændablaðsins Viðskipti innlent Sjálfstætt starfandi fjölgar: „Hvað gerist þegar forstjórinn veikist?“ Atvinnulíf Mannauðsmál: „Enn of mikil tilhneiging til að taka ekki á málum“ Atvinnulíf Lætur af störfum hjá Stöð 2 eftir tuttugu ára feril Viðskipti innlent Fleiri fréttir Meta birtir óumbeðnar gervigreindarmyndir af notendum Instagram Biden stöðvar japanska yfirtöku á US Steel Næstum allir nýir bílar í Noregi rafmagnsbílar Sjónvarpskóngur allur Gervigreindin sögð „bjargvættur“ jarðgassiðnaðarins Bölvað basl á Bond Halda áfram bitcoin-braski þrátt fyrir samkomulag við AGS Draga úr rafmyntarvæðingu til að fá lán frá AGS TikTok fær síðasta séns fyrir Hæstarétti Ræða samruna Honda og Nissan Bitcoin nær nýjum hæðum vegna Trumps Enn þynnri og samanbrjótanlegur iPhone Vesen á Messenger, Facebook og Instagram Verð á kaffi sögulega hátt Loka á aðgengi Bandaríkjamanna að mikilvægum málmum Dómari fellir aftur úr gildi 56 milljarða dala launapakka Musk Danska ríkið kaupir Kastrup Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Sigrún Ósk kveður Stöð 2 Viðskipti innlent Sjálfstætt starfandi fjölgar: Fljótlegt, einfalt og oft ódýrara Atvinnulíf Semja um sjóflutninga og hafnaruppbyggingu í Þorlákshöfn Viðskipti innlent Flugumferð aldrei verið meiri en á síðasta ári Viðskipti innlent Ný gervigreindarlausn opnar fyrir sólarhringsþjónustu 1819 Viðskipti innlent Kaupa meirihluta hlutafjár Internets á Íslandi hf. Viðskipti innlent Hættir sem ritstjóri Bændablaðsins Viðskipti innlent Sjálfstætt starfandi fjölgar: „Hvað gerist þegar forstjórinn veikist?“ Atvinnulíf Mannauðsmál: „Enn of mikil tilhneiging til að taka ekki á málum“ Atvinnulíf Lætur af störfum hjá Stöð 2 eftir tuttugu ára feril Viðskipti innlent Fleiri fréttir Meta birtir óumbeðnar gervigreindarmyndir af notendum Instagram Biden stöðvar japanska yfirtöku á US Steel Næstum allir nýir bílar í Noregi rafmagnsbílar Sjónvarpskóngur allur Gervigreindin sögð „bjargvættur“ jarðgassiðnaðarins Bölvað basl á Bond Halda áfram bitcoin-braski þrátt fyrir samkomulag við AGS Draga úr rafmyntarvæðingu til að fá lán frá AGS TikTok fær síðasta séns fyrir Hæstarétti Ræða samruna Honda og Nissan Bitcoin nær nýjum hæðum vegna Trumps Enn þynnri og samanbrjótanlegur iPhone Vesen á Messenger, Facebook og Instagram Verð á kaffi sögulega hátt Loka á aðgengi Bandaríkjamanna að mikilvægum málmum Dómari fellir aftur úr gildi 56 milljarða dala launapakka Musk Danska ríkið kaupir Kastrup Sjá meira