Fani PayPala zagrożeni fałszywymi certyfikatami

Osoby korzystające z PayPala i przeglądarek Internet Explorer, Google Chrome oraz Apple Safari powinni uważać na fałszywy certyfikat szyfrujący, który uwiarygadnia transakcje zaaranżowane przez hakerów.

Fani PayPala zagrożeni fałszywymi certyfikatami 1

Osoby korzystające z PayPala i przeglądarek Internet Explorer, Google Chrome oraz Apple Safari powinni uważać na fałszywy certyfikat szyfrujący, który uwiarygadnia transakcje zaaranżowane przez hakerów.

Atak wykorzystuje lukę w bibliotece Microsoftu, na której opierają się wszystkie trzy wymienione wyżej programy. Błąd wykryto już dziewięć tygodni temu, Redmond nie zrobiło jednak na razie nic, aby go naprawić.

Przeglądarki ignorują ciągi, które następują po znakach i 0. Fałszywy certyfikat wygląda na przykład tak: www.paypal.com"""0"ssl.secureconnection.cc. Jest on zarejestrowany w zupełnie innej domenie.

Furtka znajduje się w module zwanym CryptoAPI. Jest on wykorzystywany do parsowania certyfikatów witryn. Hakerskie narzędzie SSLSniff pozwala z kolei na wyłączenie ostrzeżeń prezentowanych przez przeglądarki i wyświetlenie fałszywego komunikatu o zgodności.

PayPal już wie o zagrożeniu. Stara się opracować tymczasowe rozwiązanie, które zabezpieczy użytkowników przed atakiem do czasu wydania oficjalnej łatki przez Microsoft.

Certyfikaty SSL uchodzą za jeden z najpewniejszych sposobów na zabezpieczenie się przed fałszywymi transakcjami online. Nowy atak hakerski mocno podważa jednak zaufanie do tego mechanizmu.

Źródło: TheRegister

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯