Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 12 Νοεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
InfoCom
Home»News»Internet

Ευπάθεια ασφαλείας στο πρωτόκολλο κρυπτογράφησης SSL-3

29/10/2014infocomBy infocom2 Mins Read Internet Security Security Ελλάδα

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους χρήστες του διαδικτύου σχετικά με τον εντοπισμό μίας σοβαρής ευπάθειας στην ασφάλεια χρήσης του πρωτοκόλλου κρυπτογράφησης SSL-3, η οποία ονομάστηκε Poodle (Padding Oracle On Downloaded Legacy Encryption).

ssl-3

Ειδικότερα, το πρωτόκολλο κρυπτογράφησης SSL-3 χρησιμοποιείται ευρέως για την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server). Αν και το πρωτόκολλο SSL 3.0 είναι περίπου δεκαπέντε (15) ετών, εξακολουθεί να χρησιμοποιείται ευρέως στα περισσότερα προγράμματα περιήγησης (browsers) και ως εφεδρικό (backup) στους διακομιστές, εάν τα σύγχρονα πρωτόκολλα κρυπτογράφησης αποτύχουν να συνδεθούν.

Συγκεκριμένα, η εν λόγω ευπάθεια επιτρέπει σε έναν κακόβουλο χρήστη (cracker) να πραγματοποιήσει επιθέσεις, οι οποίες ονομάζονται ως “man-in-the-middle” και να παρακάμψει την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server) συλλέγοντας ευαίσθητα προσωπικά δεδομένα, αλλά και τα cookies των συνδέσεων. Με τα στοιχεία αυτά, στη συνέχεια (ο κακόβουλος χρήστης) μπορεί να αποκτήσει πρόσβαση στους διαδικτυακούς λογαριασμούς των χρηστών.

Επιπροσθέτως, το σημαντικότερο πρόβλημα που προκύπτει από την ευπάθεια Poodle είναι ότι εξαναγκάζει την υποβάθμιση (downgrade) σε SSL 3.0, καθιστώντας ευάλωτο ακόμα και ένα σύστημα που χρησιμοποιεί ανώτερη μέθοδο κρυπτογράφησης, όπως το πρωτόκολλο TLS (Transport Layer Security).

Σημειώνεται ότι οι συνθήκες στις οποίες μπορεί κάποιος κακόβουλος χρήστης (cracker) να εκμεταλλευτεί την ανωτέρω ευπάθεια με σχετική ευκολία είναι στα δημόσια δίκτυα (όπως τα public WiFi).

Καλούνται οι χρήστες του διαδικτύου να λαμβάνουν τα ακόλουθα ελάχιστα μέτρα προστασίας, για την αποφυγή προσβολής από την παραπάνω ευπάθεια:

Εάν ο περιηγητής (browser) τους το υποστηρίζει, να απενεργοποιήσουν το πρωτόκολλο SSL 3.0 ή να χρησιμοποιήσουν εργαλεία που υποστηρίζουν TLS_FALLBACK_SCSV (Transport Layer Security Signalling Cipher Suite Value), το οποίο θα αποτρέψει επιθέσεις υποβάθμισης (downgrades).
Να έχουν πάντοτε ενημερωμένο (update) τον περιηγητή (browser) τους στην τελευταία επίσημη έκδοση.
Να είναι ιδιαίτερα προσεκτικοί στη χρήση των δημόσιων δικτύων (public WiFi).
Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:

Τηλεφωνικά: 210-6476959
Στέλνοντας e-mail στο: [email protected]
Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα ios – android : CYBER KID

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Poodle SSL-3 Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Απάτες εκβιασμού με «χάκερ», «αστυνομικές αρχές» και «πληρωμένους δολοφόνους»

Pylones Hellas & Okta σε μια βραδιά αφιερωμένη στο μέλλον του Identity Security

Η Kaspersky εντοπίζει κενά ασφαλείας που απειλούν την ασφάλεια των οχημάτων

SmartTalks #94: Γ. Παυλόσογλου, ΕΑΚ – Το στοίχημα της Ψηφιακής Ανθεκτικότητας!

Η καινοτομία χωρίς κυβερνοασφάλεια είναι ένας κίνδυνος με παραπλανητικό όνομα

Έκθεση της Google προειδοποιεί για κυβερνοεπιθέσεις με ΤΝ και παγκόσμια έξαρση εκβιασμών

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ολοκληρώθηκε ο 42ος Μαραθώνιος της Αθήνας, ο Αυθεντικός
  • Απλοποίηση και επιτάχυνση των διαδικασιών στο Πρόγραμμα «Προσβασιμότητα κατ’ οίκον»
  • REHUBS: Ένα νέο ευρωπαϊκό έργο, με όραμα τη δημιουργία κλιματικά ανθεκτικών κοινοτήτων
  • Όμιλος EPSILONNET: Εγκαινιάζει το νέο Κέντρο Ψηφιακής Τεχνολογίας & Καινοτομίας στη Θεσσαλονίκη
  • Black Friday στον Κωτσόβολο! Ξέρεις τι ζητάς, ξέρεις και πού θα το βρεις!
  • kariera.gr: Περισσότερες από 4500 συνεντεύξεις εργασίας στο Developers Day 2025
  • Aegean: Στα €1,43 δισ. ο ενοποιημένος Κύκλος Εργασιών για το εννεάμηνο του 2025
RSS itsecuritypro.gr
  • ReGeneration Academy for Digital Acceleration | Cybersecurity Lab powered by TITAN
  • Οδηγός για τους CISOs για την Αντιμετώπιση του Αντίκτυπου της Τεχνητής Νοημοσύνης στην Ασφάλεια: Περίληψη Έκθεσης SANS
  • Οι Απειλές για την Ασφάλεια Αρχείων Κλιμακώνονται: Όταν Εσωτερικοί Κίνδυνοι, Malware και AI Συγκλίνουν
  • BlueOLEx 2025: Η Εθνική Αρχή Κυβερνοασφάλειας στην κορυφαία ευρωπαϊκή άσκηση για την ενίσχυση της ετοιμότητας απέναντι σε κυβερνοκρίσεις
  • Η κυβερνοασφάλεια δεν είναι πολυτέλεια – είναι προϋπόθεση βιωσιμότητας για τις ελληνικές ΜμΕ
  • Η Neurosoft Αναγνωρίζεται ως Microsoft Security Specialized Partner
  • Σύσταση της Qualco Technology από τον Όμιλο Qualco, συνεχίζοντας τη στρατηγική πορεία ανάπτυξης
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.