Állítják a kutatók Kiváló SSL mellett Phishing és Svindli Digitális Igazolás Hatóság (CA)

Mikor felhasználó látogat egy biztosít website encrypted -val SSL ( biztosít Üregek Réteg, most úgy ismert Szállítás Réteg Biztonság (TLS)) HTTPS protokoll, mint e betű- Kereskedelem és Internet Bankárság telek, a leg--bb emberek akarat megtapint amit a telek van több megbízható, megbízható és valószínűtlen -hoz lenni kaján vagy phishing pókháló oldalak. Bármennyire, a biztonság társult -val SSL május lenni dolog -ból egy múlt mint egy csapat -ból állítják a kutatók -ban Kalifornia, Központi Wiskunde & Információ (CWI) -ban Hollandia, EPFL -ban Svájc, és Eindhoven Egyetem -ból Technológia (TU/ e betű) -ban Hollandia feltár egy súlyos biztonság hiba -ban SSL protokoll, és bemutatott ez közben a 25th Káosz Kommunikáció Nagygyűlés (25C3) Berlinben.

A sebezhetőség tett egy rovar -ban MD5 rejtjelezett vagdaló algoritmus hozzászokott teremt néhány digitális igazol könyvkiadó mellett igazolás hatóság (CA). A kiváló szerkezet mert vagdal van hozzászokott teremt egy digitális “fingerprint” ez minden feltételezett -hoz páratlanul azonosságot megállapít egy dokumentum és tud könnyen lenni számított -hoz igazol amit a dokumentum hasn’t módosított úton. De a hiba -ban MD5 algoritmus ideiglenes tákolmány ez lehetséges -hoz teremt kettő különböző okiratok amit volna ugyanaz numerikus vagdalék érték. Így, valaki tud teremt egy nyers digitális igazolás részére egy phishing telek amit birtokol ugyanaz ujjlenyomat mint a igazolás részére egy valódi Pókháló telek, hatékonyan enged pókháló telek -hoz bebizonyít amit őkmi ők igényel -hoz lenni, bár valójában őknem.

-val körülbelül 200 PlayStation 3 (PS3) tanya ( -a Sejt folyamat van népszerű -val kód vájár mert ez jó -on előadás rejtjelezett függvény), a állítják a kutatók kezel -hoz teremt egy gazember igazolás hatóság (CA) melyik van egy pontos válasozl klón -ból valódi egy, és használt ez -hoz kérdés érvényes SSL igazol részére akármi telek akarták. Egyenletes -val a törvénytelen svindli digitális aláíró bizonyos, végfelhasználó ( sem -uk legel) akar tud amit -uk HTTPS:/ kapcsolat van lét kiegyezés ha által megtámadva.

Eddig, a állítják a kutatók volna kezelt -hoz csapkod VeriSigns’ RapidSSL.com igazolás hatóság telek és teremt hamisítvány digitális igazol részére akármi Pókháló telek az interneten. Más CA telek amit használ MD5 -hoz létrehoz a digitális igazol tartalmaz VeriSigns’ Japán, TC TrustCenter AG, EMC RSA egység és Olvadás.

Tudod kilátás a nyers klón CA aláíró igazolás -onhttps:/i.broke.the.internet.and.all.i.got.was.this.t-shirt.phreedom.org//

Bármennyire, a gyengeség és sebezhetőség van nem várt -hoz pózol alapvető kockázat, mint rejtjelezett háttér -hoz támadás van nem könyvkiadó, és a támadás van nem repeatable nélkül ez információ. Azonkívül, és a leg--bb fontos, a legtöbbje a igazolás hatóság eladó amit kérdés digitális igazol volt használ a több biztosít SHA-1 algoritmus.

Letölt a diák -ból25th Káosz Kommunikáció Nagygyűlés (25C3) bemutatás -on SSL MD5 tett kiváló: md5-ütközés-1.0.ppt

Olvas a részletes információk róla a tett -rapapír címet viselő “MD5 tekint ártalmas ma Teremtő egy gazember CA igazolás”.

fontos: A oldal van gép lefordított és feltéve " mint van" nélkül garancia. Gép fordítás május lenni bonyolult -hoz ért. Legyen szíves folyamodikeredeti Angol cikk akármikor lehetséges.


Hagy egy Válaszol

Tudod használ ezek tags: <egy href="" cím=""> <abbr cím=""> < betűszó cím=""> < b betű> <blockquote idéz=""> < idéz> < kód> <del datetime=""> < M-betű> < én> <q idéz=""> < üt> < erős>

Aláír -hoz magyarázat vonás van meghibásodott. -hoz kap hirdetés -ból legutolsó magyarázat kifüggesztett, aláír -hozAz én -m Digitális Élet Magyarázat RSS táplál vagybeiktat -hoz kap új magyarázat -ban napi elektronikus levél emészt.
Custom Search

Új Cikk

Bejövő Kutatás Feltételek részére a Cikk