Spoločnosť Apple pracuje na oprave novo objavenej chyby zabezpečenia „FREAK“

Spoločnosť Apple pracuje na oprave novo objavenej chyby zabezpečenia „FREAK“

Táto prihlasovacia obrazovka pre databázu Quanta Computer viedla k citlivým dokumentom obsahujúcim podrobnosti o pripravovaných produktoch Apple. Foto: Jim Merithew/Kult Maca
Ploštica Freak zostala bez povšimnutia viac ako desať rokov. Foto: Jim Merithew/Kult Maca

Novoobjavená bezpečnostná chyba už roky tajne spôsobuje, že používatelia Safari na iOS aj OS X sú náchylní k útokom na státisíce webových stránok.

Bezpečnostná chyba „FREAK“ bola dnes odhalila skupina deviatich vedcov kto zistil, že webové prehliadače môžu byť nútené používať zámerne oslabenú formu šifrovania. FREAK má vplyv na telefóny iPhone, Mac a Android, ale hovorca spoločnosti Apple tvrdí, že spoločnosť vydá opravu budúci týždeň.

Zástupcovia spoločnosti Google stále nekomentovali bezpečnostnú chybu FREAK, ktorej dôsledkom je Nariadenia vlády USA, ktoré zakázali americkým spoločnostiam vyvážať silné šifrovanie štandardy. Obmedzenia boli zrušené koncom 90. rokov, ale slabšie šifrovanie bolo zapracované do softvéru, ktorý sa rozšíril po celom svete, a potom sa dostal späť do USA.

Chyba bola nazvaná FREAK pre „Factoring RSA-EXPORT Keys“ a umožňuje útočníkom špehovať komunikáciu používateľov so zraniteľným softvérom. Táto chyba zostala bez povšimnutia viac ako desať rokov a zanechala používateľov zraniteľných pri návšteve stoviek tisíc webových stránok vrátane Whitehouse.gov, NSA.gov a FBI.gov.

Akonáhle bol web prelomený, vedci zistili, že môžu ukradnúť heslá a ďalšie osobné informácie alebo začať útoky na webové stránky prevzatím prvkov stránky. Vedci zistili, že Whitehouse.gov a FBI.gov už boli opravené, ale NSA.gov je stále zraniteľný.

Cez: Reuters

Najnovší blogový príspevok

| Kult Maca
October 21, 2021

Internetový muzikál sa pýta: „Čo by Steve Jobs robil?“Na koho sa lepšie obrátiť v momente núdze?Foto: Burning Man: The MusicalAk by ste sa niekedy ...

| Kult Maca
August 20, 2021

Trafiť klinec po hlavičke! Prečo bola WWDC 2019 jednou z vekových skupín [Magazín Cult of Mac č. 300]To bola jedna úžasná WWDC!Obálka: Marty Cortin...

| Kult Maca
October 21, 2021

OnLive oznamuje bezplatnú aplikáciu iPad pre prístup na cloudovú pracovnú plochu WindowsTá istá spoločnosť priniesol špičkové herné tituly pre počí...