Шй йцарски специалисти по компютърна безопасност откриха нов начин за разбиване на протокола SSL, широко използван за защита на данните в интернет. С негова помощ често се шифроват конфиденциални данни при пазаруване в електронните магазини, както и при получаване и изпращане на електронна поща.

Уязвимостта е при общуване на компютъра с мейл сървъра. Ако мейл клиентът пита сървъра за нови писма често, той отправя едни и същи данни - името на потребителя, парола и т.н. Хакерите трябва само един път да хванат тези данни шифровани, след което да започнат да пращат евентуалните варианти за парола на сървъра. Обикновено откриването на паролата не става от първия път и сървърът дава съобщение за грешка, също шифровано с помощта на SSL. Сравнявайки съобщенията по грешките може достатъчно бързо да се възстанови паролата.

Начинът бил открит от професорът от федералния технически институт в Лозана Серж Воден. Практическата реализация пък била демонстрирана от студента Мартен Вюаню. Той използвал Outlook Express, която се обръщала към мейл сървъра по протокола IMAP на всеки пет минути.

Освен за влизане в пощенски кутии обаче, този метод не би могъл да се ползва за много други неща. Прехващането на данните между мейла сървъра и клиента е достатъчно сложно, така че най-вероятно тази дупка няма да бъде експлоатирана широко.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Рюте в Скопие: Северна Македония е верен съюзник

Рюте в Скопие: Северна Македония е верен съюзник

Свят Преди 1 час

Рюте: Няма да позволим да се появи вакуум в сигурността в Западните Балкани

Иран моли ООН да спре войната

Иран моли ООН да спре войната

Свят Преди 1 час

Службата на ООН за правата на човека призова за разследване на удара срещу девическо училище в Иран

Учени разкриха тайната на столетници: Кръвта им е като на 30-годишни хора

Учени разкриха тайната на столетници: Кръвта им е като на 30-годишни хора

Любопитно Преди 2 часа

Как е възможно това може да прочетете в следващите редове

Българският президент Илияна Йотова

Президентът Илияна Йотова: Шипка е крепост на българската памет

България Преди 2 часа

Тя отбеляза, че Националният празник е повод да си припомним за многовековната ни история и страниците от нея, които ни обединяват и в които четем за зараждащата се държавност и държава, възкръснали от забвението и мъченичеството