Fani PayPala zagrożeni fałszywymi certyfikatami

Osoby korzystające z PayPala i przeglądarek Internet Explorer, Google Chrome oraz Apple Safari powinni uważać na fałszywy certyfikat szyfrujący, który uwiarygadnia transakcje zaaranżowane przez hakerów.

Fani PayPala zagrożeni fałszywymi certyfikatami 1
Andrzej Biernacki

Osoby korzystające z PayPala i przeglądarek Internet Explorer, Google Chrome oraz Apple Safari powinni uważać na fałszywy certyfikat szyfrujący, który uwiarygadnia transakcje zaaranżowane przez hakerów.

Atak wykorzystuje lukę w bibliotece Microsoftu, na której opierają się wszystkie trzy wymienione wyżej programy. Błąd wykryto już dziewięć tygodni temu, Redmond nie zrobiło jednak na razie nic, aby go naprawić.

Przeglądarki ignorują ciągi, które następują po znakach i 0. Fałszywy certyfikat wygląda na przykład tak: www.paypal.com"""0"ssl.secureconnection.cc. Jest on zarejestrowany w zupełnie innej domenie.

Furtka znajduje się w module zwanym CryptoAPI. Jest on wykorzystywany do parsowania certyfikatów witryn. Hakerskie narzędzie SSLSniff pozwala z kolei na wyłączenie ostrzeżeń prezentowanych przez przeglądarki i wyświetlenie fałszywego komunikatu o zgodności.

PayPal już wie o zagrożeniu. Stara się opracować tymczasowe rozwiązanie, które zabezpieczy użytkowników przed atakiem do czasu wydania oficjalnej łatki przez Microsoft.

Certyfikaty SSL uchodzą za jeden z najpewniejszych sposobów na zabezpieczenie się przed fałszywymi transakcjami online. Nowy atak hakerski mocno podważa jednak zaufanie do tego mechanizmu.

Źródło: TheRegister

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥