Alvarlegur öryggisgalli í vinsælu dulmálskerfi Karl Ólafur Hallbjörnsson skrifar 9. apríl 2014 23:01 Óprúttnir tölvuþrjótar kunna að notfæra sér kerfisgallann til þess að stelast í upplýsingarnar þínar. Vísir/AFP Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka. Mest lesið Seldi íbúðina og keypti Bitcoin í staðinn Viðskipti innlent Hótar þrjátíu prósenta tolli á ESB Viðskipti erlent Fyrsta íslenska grænkera ostagerðin í hættu Viðskipti innlent Ójafnrétti að konur þurfi að ganga á veikindarétt vegna barneigna Viðskipti innlent Selja Lagarfoss með tæplega hálfs milljarðs tapi Viðskipti innlent Íbúðum í byggingu fækkar Viðskipti innlent Völdu Noreg fram yfir Ísland þrátt fyrir að besta lausnin væri hér Viðskipti innlent Eiginkona stjórnarmanns keypti óvart í bankanum Viðskipti innlent Gleymdi að skrá sig úr stæðinu og því rukkuð um 48 þúsund Neytendur Hótar Kanadamönnum hærri tollgjöldum Viðskipti erlent Fleiri fréttir Hótar þrjátíu prósenta tolli á ESB Hótar Kanadamönnum hærri tollgjöldum Forstjóri X hættir óvænt Kynna nýtt kerfi gegn „gervigreindarsópum“ SAS í sókn og kaupir 55 brasilískar vélar Forstjóri Flügger ákærður fyrir brot á viðskiptaþvingunum „Alltaf leiðindamál að lenda í svona“ Loka fyrir færslur á Workplace í haust Trump segir sjaldgæfa málma og segla aftur á leið til Bandaríkjanna Viðvörunarbjöllur glymja vegna Kína og sjaldgæfra málma Tollar á ál og stál hækka Sjá meira
Google og finnska netöryggisfyrirtækið Codenomicon tilkynntu í vikunni að galli í dulkóðunarkerfinu OpenSSL gæti leitt til alvarlegrar misnotkunar. BBC greinir frá þessu. OpenSSL er afar vinsælt dulkóðunarkerfi sem umbreytir viðkvæmum upplýsingum er þær eru sendar milli netþjóna, svo aðeins tilteknir aðilar geti gert upplýsingunum skil. Tilkynning fyrirtækjanna tveggja segir galla hafa verið til staðar í kerfinu í heil tvö ár. Notfæri óprúttnir aðilar sér öryggisgallann geti þeir komist yfir notendanafn og lykilorð notanda. Óvisst er hvort kerfisgallinn hafi verið með öllu óþekktur til þessa, en notfæri tölvuþrjótar sér gallann skilja þeir ekki eftir sig nokkurs konar slóð. Ýmis tæknifyrirtæki og vefþjónustur líkt og margmiðlunar- og samskiptasíðan Tumblr hafa hvatt notendur til þess að breyta lykilorðum sínum í kjölfar uppgötvunarinnar - með áherslu á vefpóst, gagnageymslu og netbanka.
Mest lesið Seldi íbúðina og keypti Bitcoin í staðinn Viðskipti innlent Hótar þrjátíu prósenta tolli á ESB Viðskipti erlent Fyrsta íslenska grænkera ostagerðin í hættu Viðskipti innlent Ójafnrétti að konur þurfi að ganga á veikindarétt vegna barneigna Viðskipti innlent Selja Lagarfoss með tæplega hálfs milljarðs tapi Viðskipti innlent Íbúðum í byggingu fækkar Viðskipti innlent Völdu Noreg fram yfir Ísland þrátt fyrir að besta lausnin væri hér Viðskipti innlent Eiginkona stjórnarmanns keypti óvart í bankanum Viðskipti innlent Gleymdi að skrá sig úr stæðinu og því rukkuð um 48 þúsund Neytendur Hótar Kanadamönnum hærri tollgjöldum Viðskipti erlent Fleiri fréttir Hótar þrjátíu prósenta tolli á ESB Hótar Kanadamönnum hærri tollgjöldum Forstjóri X hættir óvænt Kynna nýtt kerfi gegn „gervigreindarsópum“ SAS í sókn og kaupir 55 brasilískar vélar Forstjóri Flügger ákærður fyrir brot á viðskiptaþvingunum „Alltaf leiðindamál að lenda í svona“ Loka fyrir færslur á Workplace í haust Trump segir sjaldgæfa málma og segla aftur á leið til Bandaríkjanna Viðvörunarbjöllur glymja vegna Kína og sjaldgæfra málma Tollar á ál og stál hækka Sjá meira