Állítják a kutatók Kiváló SSL mellett Phishing és Svindli Digitális Igazolás Hatóság (CA)
Mikor felhasználó látogat egy biztosít website encrypted -val SSL ( biztosít Üregek Réteg, most úgy ismert Szállítás Réteg Biztonság (TLS)) HTTPS protokoll, mint e betű- Kereskedelem és Internet Bankárság telek, a leg--bb emberek akarat megtapint amit a telek van több megbízható, megbízható és valószínűtlen -hoz lenni kaján vagy phishing pókháló oldalak. Bármennyire, a biztonság társult -val SSL május lenni dolog -ból egy múlt mint egy csapat -ból állítják a kutatók -ban Kalifornia, Központi Wiskunde & Információ (CWI) -ban Hollandia, EPFL -ban Svájc, és Eindhoven Egyetem -ból Technológia (TU/ e betű) -ban Hollandia feltár egy súlyos biztonság hiba -ban SSL protokoll, és bemutatott ez közben a 25th Káosz Kommunikáció Nagygyűlés (25C3) Berlinben.
A sebezhetőség tett egy rovar -ban MD5 rejtjelezett vagdaló algoritmus hozzászokott teremt néhány digitális igazol könyvkiadó mellett igazolás hatóság (CA). A kiváló szerkezet mert vagdal van hozzászokott teremt egy digitális âfingerprintâ ez minden feltételezett -hoz páratlanul azonosságot megállapít egy dokumentum és tud könnyen lenni számított -hoz igazol amit a dokumentum hasnât módosított úton. De a hiba -ban MD5 algoritmus ideiglenes tákolmány ez lehetséges -hoz teremt kettő különböző okiratok amit volna ugyanaz numerikus vagdalék érték. Így, valaki tud teremt egy nyers digitális igazolás részére egy phishing telek amit birtokol ugyanaz ujjlenyomat mint a igazolás részére egy valódi Pókháló telek, hatékonyan enged pókháló telek -hoz bebizonyít amit ők’ mi ők igényel -hoz lenni, bár valójában ők’ nem.
-val körülbelül 200 PlayStation 3 (PS3) tanya ( -a Sejt folyamat van népszerű -val kód vájár mert ez jó -on előadás rejtjelezett függvény), a állítják a kutatók kezel -hoz teremt egy gazember igazolás hatóság (CA) melyik van egy pontos válasozl klón -ból valódi egy, és használt ez -hoz kérdés érvényes SSL igazol részére akármi telek akarták. Egyenletes -val a törvénytelen svindli digitális aláíró bizonyos, végfelhasználó ( sem -uk legel) akar tud amit -uk HTTPS:/ kapcsolat van lét kiegyezés ha által megtámadva.
Eddig, a állítják a kutatók volna kezelt -hoz csapkod VeriSigns’ RapidSSL.com igazolás hatóság telek és teremt hamisítvány digitális igazol részére akármi Pókháló telek az interneten. Más CA telek amit használ MD5 -hoz létrehoz a digitális igazol tartalmaz VeriSigns’ Japán, TC TrustCenter AG, EMC RSA egység és Olvadás.
Tudod kilátás a nyers klón CA aláíró igazolás -onhttps:/i.broke.the.internet.and.all.i.got.was.this.t-shirt.phreedom.org//
Bármennyire, a gyengeség és sebezhetőség van nem várt -hoz pózol alapvető kockázat, mint rejtjelezett háttér -hoz támadás van nem könyvkiadó, és a támadás van nem repeatable nélkül ez információ. Azonkívül, és a leg--bb fontos, a legtöbbje a igazolás hatóság eladó amit kérdés digitális igazol volt használ a több biztosít SHA-1 algoritmus.
Letölt a diák -ból25th Káosz Kommunikáció Nagygyűlés (25C3) bemutatás -on SSL MD5 tett kiváló: md5-ütközés-1.0.ppt
Olvas a részletes információk róla a tett -rapapír címet viselő “MD5 tekint ártalmas ma Teremtő egy gazember CA igazolás”.
fontos: A oldal van gép lefordított és feltéve " mint van" nélkül garancia. Gép fordítás május lenni bonyolult -hoz ért. Legyen szíves folyamodikeredeti Angol cikk akármikor lehetséges.
Kapcsolódó Cikk
- Som Egyetem Állítják a kutatók Bemutat GPS Sebezhetőség -val Svindli Tevékenységek
- IE7 Lassú Válasz -ra XP és Kilátás Számítógép Rendszer Köszönhetően Phishing Füstszűrő
- Feltalálás -ból Beszélő Papír mellett Svéd Állítják a kutatók
- Löncshús Kocka Felülvizsgál (Anti Löncshús Vírus és Phishing Szerszám)
- Digitális Film Kutató -hoz Megtérít Az ami hasonlít Tagadó Filmez -hoz Digitális Fénykép
- Kánon Képességek SD40 Digitális ELPH vagy Digitális IXUS i7 berreg Felülvizsgál és Összehasonlítás
- Digitális Aláírás Mentesít Új Menta 220 Digitális Zene Állomás
- Kánon Digitális IXUS 60 ( kánon Képességek SD600 Digitális ELPH) Felülvizsgál
- Kánon Digitális IXUS 800 VAN ( kánon Képességek SD700 VAN Digitális ELPH) Felülvizsgál
- Kánon EOS 400D Digitális vagy Kánon EOS Digitális Lázadj XTi Felülvizsgál és Összehasonlítás









































