Poodle: Ακόμα ένα web bug απειλεί την ασφάλεια του browsing

Ειδικοί ασφάλειας της Google ανακάλυψαν, πρόσφατα, ακόμα μια αδυναμία της υποδομής ασφαλείας του Web. Το Poodle, όπως ονομάστηκε είναι ακόμα μια «τρύπα» που αφήνει η σχεδίαση του SSL 3.0, το οποίο φροντίζει για την κρυπτογράφηση των δεδομένων που ανταλλάσσουν οι χρήστες με τους διακομιστές. Στην περίπτωση που κάποιος hacker εκμεταλλευτεί αυτήν την «τρύπα» θα μπορούσε να αποκρυπτογραφήσει τα δεδομένα του χρήστη και να τα υποκλέψει.

Το SSL 3.0 δημιουργήθηκε το 1996 και ενώ αντικαταστάθηκε από το ασφαλέστερο TLS, το 1999, πρόλαβε να καθιερωθεί ως ένα από τα πιο δημοφιλή πρωτόκολλα ασφαλείας. Όλοι οι σημερινοί browsers συνεχίζουν να το περιλαμβάνουν για λόγους συμβατότητας με τους παλιότερης τεχνολογίας διακομιστές. Αυτό αποτελεί και την ουσιαστική αχίλλειο πτέρνα, αφού όταν δεν μπορεί να γίνει επιτυχής επικοινωνία με κάποιο διακομιστή, με χρήση νεότερων πρωτοκόλλων ασφαλείας, ο browser δοκιμάζει τη χρήση παλαιότερων πρωτοκόλλων, όπως το SSL 3.0.

Το ολοκληρωμένο άρθρο του myphone.gr περιέχει ακόμη 263 λέξεις
Keywords