Istraživači računalne sigurnosti iz francuskog instituta INRIA, španjolskog instituta IMDEA te Microsoft Researcha objavili su pronalazak “zombie” ranjivosti koja omogućava napadačima prisluškivanje zaštićenih veza prema nekim stranicama koje se posjećuju pomoću preglednika s implementiranim OpenSSL-om na Androidu ili Apple Safari. Takozvani FREAK (Factoring RSA Export Keys) napadi prisiljavaju klijente na korištenje slabijih šifriranih ključeva koje je moguće relativno lako dešifrirati te se napadači mogu predstavljati klijentima kao legitimne stranice koje je klijent zatražio. Iako većina web poslužitelja više ne podržava korištenje 512-bitnih RSA modula, neke agencije (NSA, FBI, itd.), ali i popularne web stranice (IBM, Symantec) ih i dalje koriste. Za ovaj sigurnosni propust odgovorna je sigurnosna politika SAD-a 1990-ih koja je zabranjivala prijenos tehnologije za šifriranje u druge zemlje. Istraživači administratorima web poslužitelja savjetuju onemogućavanje korištenja slabijeg šifriranja.
$downloadlink = get_field('download_link'); ?>Sigurnosna politika SAD-a omogućila “man-in-the-midle” ranjivost
Izvor: TOP TECH NEWS