Új hozzászólás Aktív témák

  • cigam

    félisten

    LOGOUT blog

    válasz monalala #13634 üzenetére

    [...] A Heartbleed bug lehetővé teszi bárki számára az interneten, hogy olvassa az OpenSSL szoftver sebezhető verziójával védett rendszerek memóriáját. [...] Ezzel lehetővé válik a támadók számára a kommunikációk lehallgatása, a közvetlen adatlopás a szolgáltatásoktól és felhasználóktól, illetve a szolgáltatások és felhasználók megszemélyesítése. [...]

    Ezt az SSL titkosítást használják a gépek közötti biztonságos kommunikációra. Egy biztonságos, titkosított kapcsolatot hoz létre a két gép között, és azadatok titkosítva közlekednek közöttük.
    Eddig.
    Ez annyit jelent, hogy ha éppen "megfigyelik" a telefonod kommunikációját, vagy azt a szervert, amivel felveszed a kapcsolatot, máris hozzáférnek ahoz a kulcshoz, amivel dekódolhatják a küldött és fogadott adatokat. Így aztán bármilyen (kényes)adathoz hozzáférnek. Persze nagyon kevesen kíváncsiak a privát levelezésedre, de ha hozzáférnek a (céges)postafiókod tartalmához, nagyon sokmindent megtudhatnak. Nem csak magán titkok kerülhetnek napfényre, de céges, banki, ipari titkokhoz is hozzáférhetnek. A dolgot nehezíti, hogy a biztonsági programok ezt nem veszik észre, nem kerülnek bele a szervernaplókbaba. Nyomtalanul kutakodhatnak.
    Az itt taglalt biztonság "veszett el".

    [ Szerkesztve ]

    Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

Új hozzászólás Aktív témák