Russian Boston Home
Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Найдена дыра в протоколе SSL
5:10PM Friday, Feb 21, 2003
Компьюлента. 21 февраля 2003 года, 17:10

Швейцарские специалисты по компьютерной безопасности обнаружили новый способ взлома криптографического протокола SSL, который широко используется для защиты данных в интернете. Помимо прочего, с его помощью часто шифруются конфиденциальные данные при покупках в электронных магазинах, а также во время передачи и приема электронной почты.

Именно реализация SSL при общении компьютера с почтовым сервером и содержит уязвимость. Если почтовый клиент часто (например, каждые пять минут), обращается к серверу за новыми письмами, он отправляет туда одни и те же данные: зашифрованное имя пользователя, пароль и т.д. Хакеру достаточно один раз перехватить эти данные в зашифрованном виде, а затем начать направить предполагаемые варианты пароля на сервер. Скорее всего, угадать пароль с первого раза не выйдет, и сервер выдаст сообщение об ошибке, также зашифрованное с помощью SSL. Сравнивая сообщения об ошибках, можно достаточно быстро восстановить пароль.

Способ взлома SSL был открыт профессором Швейцарского федерального технологического института в Лозанне (Swiss Federal Institute of Technology in Lausanne) Сержем Воденаем (Serge Vaudenay). Практическую реализацию взлома продемонстрировал в своей курсовой работе студент Марти Вуагно (Martin Vuagnoux). Он использовал программу Outlook Express, которая обращалась к почтовому серверу по протоколу IMAP каждые пять минут. Более подробную информацию о взломе SSL можно найти здесь.

Кроме взлома почтовых ящиков, описанный метод ни на что не годится. Перехватывать обмен данными между почтовым сервером и клиентом достаточно непросто, так что вряд ли эта уязвимость в SSL будет эксплуатироваться широко. Тем не менее, в некоторых случаях полезно помнить о существовании потенциальной опасности взлома.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Японцы разработали систему передачи данных, работающую от человеческого тела
  • Банкомат гадает по руке
  • Intel выходит на рынок мобильной связи
  • MMS ловит преступников
  • FDD уходят в прошлое
  • DT: Samsung нанес чувствительный удар Microsoft
  • Робот под маской человека
  • Управляй компьютером с помощью глаз
  • Американская армия получила бесшумную ''Тень''
  • AMD представила Athlon XP 3000+
  • Новые логотипы процессоров AMD
  • Билл Гейтс признал опасность Linux
  • В IBM предрекают скорую кончину AMD

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Брешь в Windows Mе позволяет хакеру открывать файлы на чужом компьютере

Жители Лондона узнают об опасности из SMS

Комбинированный принтер Canon Pixus MP5

Розыгрыш мониторов Rolsen C708flat

Новый раунд судебных разбирательств между Palm и Xerox

Корпорация APC определила лучших партнёров 2002 года в СНГ


Отряд автономных минисубмарин может самостоятельно действовать под водой

Приз за перенос Linux на Xbox может достаться Microsoft

Intel не планирует продавать лицензии на технологию Centrino

Субноутбук на базе Lindows за 799 долларов

"Транстелеком" устанавливает цифровой телемост между Москвой и Владивостоком

За прегрешения Napster придется ответить Bertelsmann

IDF 2003: На смену PCMCIA придет NEWCARD

Проводники на монтажных платах будут отныне выращивать

Новые успехи в области квантовых вычислений

Новый GPRS-телефон от Sendo

Серьезные дыры в ПО Oracle и Lotus

Внешние винчестеры Western Digital c USB и FireWire

Новые модули оперативной памяти DDR400 от Infineon

Cпутник Artemis самостоятельно завершил переход на заданную орбиту

Rambus раскрывает подробности высокоскоростного интерфейса Redwood



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2024 RussianAMERICA Holding
All Rights Reserved • Contact