Un buco in SSL scuote la Rete

Scritto da Spiare.com • Venerdì, 6 novembre 2009 • Categoria: Sistemi Crypto


Due ricercatori di sicurezza di PhoneFactor, una società che fornisce sistemi di autenticazione two-factor per i telefoni cellulari, hanno scoperto una seria vulnerabilità nei protocolli crittografici Secure Sockets Layer (SSL) e Transport Layer Security (TLS). Tale falla, secondo i suoi scopritori, potrebbe consentire ad un malintenzionato di iniettare informazioni a propria scelta all'interno di una connessione protetta.

I protocolli SSL 3.0 e TLS 1.0 sono alla base di altri noti protocolli di Internet come HTTPS e IMAP, e proteggono ogni giorno centinaia di milioni di transazioni online: acquisti con carta di credito, sessioni di home banking, accesso a database remoti e, in generale, ogni operazione su Internet che preveda lo scambio di dati sensibili tra client e server.

Scoperta lo scorso agosto da Marsh Ray e Steve Dispensa, e discussa in gran segreto lo scorso settembre con un consorzio costituito da grandi aziende e organizzazioni, la vulnerabilità avrebbe dovuto essere rivelata pubblicamente solo il prossimo anno: ciò per dare il tempo ai produttori di correggere le rispettive implementazioni di SSL/TLS. A sconvolgere questi piani è stato un ricercatore di sicurezza indipendente che, avendo incidentalmente scoperto la falla per proprio conto, lo scorso mercoledì ne ha rivelato l'esistenza su una mailing-list della Internet Engineering Task Force (IETF): una mossa che ha costretto Ray e Dispensa ad "uscire allo scoperto" e rivelare l'esistenza di una task force già impegnata nella risoluzione del problema.


Continua a leggere su Punto Informatico

www.controspionaggio.com

-

1215 hits
Technotizie oknotizie Segnalo digitta Wikio Fai Informazione Stumbleupon Un buco in SSL scuote la Rete Technorati Un buco in SSL scuote la Rete Google Un buco in SSL scuote la Rete Bookmark Un buco in SSL scuote la Rete  at del.icio.us Digg Un buco in SSL scuote la Rete Bookmark Un buco in SSL scuote la Rete  at YahooMyWeb Bookmark Un buco in SSL scuote la Rete  at reddit.com Bookmark Un buco in SSL scuote la Rete  at NewsVine Bookmark Un buco in SSL scuote la Rete  with wists Bookmark using any bookmark manager!

0 Trackbacks

  1. Nessun Trackbacks

1 Commenti

Mostra commenti (Cronologicamente | Per argomento)
  1. Vecchio problema... è più facile da descrivere che da applicare.
    E' necessario creare un buco nel link protetto, scambiare certificati creati ad arte e continuare la connessione protetta al posto del vero client.
    Tipica falla da laboratorio. Un po' come se dicessero che accendendo una sigaretta potreste dare fuoco allo stabile dove vivete. Certo, è possibile, ma non facile da realizzare, neppure se vi mettete d'impegno.
    Saluti.

Aggiungi Commento


Enclosing asterisks marks text as bold (*word*), underscore are made via _word_.
Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.
To leave a comment you must approve it via e-mail, which will be sent to your address after submission.