Fani PayPala zagrożeni fałszywymi certyfikatami

Osoby korzystające z PayPala i przeglądarek Internet Explorer, Google Chrome oraz Apple Safari powinni uważać na fałszywy certyfikat szyfrujący, który uwiarygadnia transakcje zaaranżowane przez hakerów.

Fani PayPala zagrożeni fałszywymi certyfikatami 1
Andrzej Biernacki

Osoby korzystające z PayPala i przeglądarek Internet Explorer, Google Chrome oraz Apple Safari powinni uważać na fałszywy certyfikat szyfrujący, który uwiarygadnia transakcje zaaranżowane przez hakerów.

Atak wykorzystuje lukę w bibliotece Microsoftu, na której opierają się wszystkie trzy wymienione wyżej programy. Błąd wykryto już dziewięć tygodni temu, Redmond nie zrobiło jednak na razie nic, aby go naprawić.

Przeglądarki ignorują ciągi, które następują po znakach i 0. Fałszywy certyfikat wygląda na przykład tak: www.paypal.com"""0"ssl.secureconnection.cc. Jest on zarejestrowany w zupełnie innej domenie.

Furtka znajduje się w module zwanym CryptoAPI. Jest on wykorzystywany do parsowania certyfikatów witryn. Hakerskie narzędzie SSLSniff pozwala z kolei na wyłączenie ostrzeżeń prezentowanych przez przeglądarki i wyświetlenie fałszywego komunikatu o zgodności.

PayPal już wie o zagrożeniu. Stara się opracować tymczasowe rozwiązanie, które zabezpieczy użytkowników przed atakiem do czasu wydania oficjalnej łatki przez Microsoft.

Certyfikaty SSL uchodzą za jeden z najpewniejszych sposobów na zabezpieczenie się przed fałszywymi transakcjami online. Nowy atak hakerski mocno podważa jednak zaufanie do tego mechanizmu.

Źródło: TheRegister

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Android Auto 16.0 do pobrania. Kierowcy mogą się zdziwić
Android Auto 16.0 do pobrania. Kierowcy mogą się zdziwić
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥