| 16 февраля 2012 По результатам исследования стало очевидно, что многие из открытых ключей не предоставляют надежную защиту онлайн-транзакций. Согласно докладу, подготовленному совместно европейскими и американскими исследователями, метод онлайн шифрования, пользующийся популярностью у таких сервисов как электронная коммерция, интернет-банкинг и электронная почта, не настолько безопасен, как предполагается. Исследователи протестировали несколько миллионов открытых ключей, которые используются web-сайтами для шифрования онлайн-транзакций, и обнаружили, что множество из них легко скомпрометировать. В большинстве случаев уязвимость заключалась в том, что числа, используемые в ключах, создавались предсказуемым образом. Используя эту особенность, ученые могли угадать закрытый ключ. «Это очень серьезная криптографическая ошибка. Обнаруженная уязвимость вызвана тем, что при генерации закрытых ключей для HTTPS, SSL и TSL серверов числа создаются не случайным образом», - пояснил исследователь Питер Экерсли (Peter Eckersley) из Electronic Frontier Foundation. Ученый также отметил, что группа проинформировала центры сертификации и прочие организации, использующие уязвимые ключи. В своих тестах исследователи использовали 6,6 миллионов открытых ключей, сгенерированных при помощи алгоритма RSA. Из них 12,720 были совершенно не защищены и еще 27 тысяч были уязвимы. Экерсли также подчеркнул, что злоумышленники могут относительно легко собрать базу данных открытых ключей, аналогичную той, что сделали исследователи, и определить, какие ключи уязвимы. Более подробно ознакомиться с докладом исследователей можно здесь |
В Центральном районе у предпринимательницы из машины вытащили валюты на 1,2 миллиона рублей
Особенности управления рисками в сфере подделки отсканированных документовВ статье рассмотрена проблема высокотехнологичного мошенничества, связанная с отсканированными копия... | Не болтай! Судебная практика по проблеме нарушения коммерческой тайныВ сегодняшней статье я хочу продолжить обсуждение вопроса о коммерческой тайне и рассмотреть сложивш... |
| Современные средства обнаружения подслушивающих устройств Главная причина промышленного (экономического) шпионажа – стремление к реализации конкурентног... | Менеджеры по безопасности в западных компаниях: должности и функциональные обязанности Последнее время при выстраивании кадровой структуры предприятий российский бизнес во многом опираетс... |
©2008-2026 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: