Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Исследователи взломали систему шифрования банковских транзакций

16 февраля 2012

По результатам исследования стало очевидно, что многие из открытых ключей не предоставляют надежную защиту онлайн-транзакций.

Согласно докладу, подготовленному совместно европейскими и американскими исследователями, метод онлайн шифрования, пользующийся популярностью у таких сервисов как электронная коммерция, интернет-банкинг и электронная почта, не настолько безопасен, как предполагается.

Исследователи протестировали несколько миллионов открытых ключей, которые используются web-сайтами для шифрования онлайн-транзакций, и обнаружили, что множество из них легко скомпрометировать. В большинстве случаев уязвимость заключалась в том, что числа, используемые в ключах, создавались предсказуемым образом. Используя эту особенность, ученые могли угадать закрытый ключ.

«Это очень серьезная криптографическая ошибка. Обнаруженная уязвимость вызвана тем, что при генерации закрытых ключей для HTTPS, SSL и TSL серверов числа создаются не случайным образом», - пояснил исследователь Питер Экерсли (Peter Eckersley) из Electronic Frontier Foundation. Ученый также отметил, что группа проинформировала центры сертификации и прочие организации, использующие уязвимые ключи.

В своих тестах исследователи использовали 6,6 миллионов открытых ключей, сгенерированных при помощи алгоритма RSA. Из них 12,720 были совершенно не защищены и еще 27 тысяч были уязвимы.

Экерсли также подчеркнул, что злоумышленники могут относительно легко собрать базу данных открытых ключей, аналогичную той, что сделали исследователи, и определить, какие ключи уязвимы.

Более подробно ознакомиться с докладом исследователей можно  здесь

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Берегись: непонятный и непредсказуемый пожарный инспекторБерегись: непонятный и непредсказуемый пожарный инспектор
Кого касается пожарная безопасность? Законодательством установлен круг лиц, ответственных за соблюд...
Безопасность офиса. Современные решения.Безопасность офиса. Современные решения.
  Ï оследний вопрос очень важен, по- скольку при неверном подходе система защиты  ...
Составление декларации  пожарной безопасностиСоставление декларации пожарной безопасности
Cогласно п. 7 ст. 2 Технического регламента ДПБ это формаоценки соответствия, содержащая информацию ...
ИНСТРУМЕНТЫ БЕЗОПАСНОСТИИНСТРУМЕНТЫ БЕЗОПАСНОСТИ
Концепция нового поколения систем охраны особо ответственных объектов Предпосылки для разработки П...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sun, 12 Oct 2025 18:15:12