TIETOTURVA
Heikki Siljamäki, 17.11.2009, 16:01Internetin salaustekniikassa aukko: "Tilanne pahempi kuin ajattelin"
Internet-liikenteen salaamiseen tarkoitetussa ssl-protokollassa (seucre sockets layer) olleen aukon kautta pystyttiin murtautumaan Twitteriin, ja nyt murehditaan, mihin kaikkialle muualle aukon kautta tunkeudutaan. Webmail-sähköpostit ovat vahva ehdokas.
Tietoturvatutkija Anil Kurnu osoitti viime viikolla kuinka ssl-protokollassa ollut haavoittuvuutta voitiin hyödyntää siten, että käyttäjät harhautettiin lähettämään Twitter-viesti, joka sisälsi käyttäjien salasanan. Haavoittuvuutta hyödyntääkseen murtautujan täytyy ensin päästä sisään uhrin tietoverkkoon ja käynnistää niin sanottu man-in-the-middle-hyökkäys, joten laajaan Twitter-käyttäjien joukkoon vaikuttaminen tällä tavalla olisi vaikeaa.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.