Poważna luka w SSL

Eksperci ds. bezpieczeństwa odkryli poważną lukę w niemalże wszystkich stronach, w których komunikacja chroniona jest protokołem SSL.

Luka dotyczy wersji 1.0 i wcześniejszych TLS
Luka dotyczy wersji 1.0 i wcześniejszych TLSstock.xchng

Okazuje się, że możliwe jest podsłuchanie danych przesyłanych pomiędzy webserwerem a przeglądarką końcowego użytkownika.

Luka dotyczy wersji 1.0 i wcześniejszych TLS (transport layer security). Co prawda wersje 1.1 i 1.2 TLS-a nie są podatne na atak, jednak nie są one tak mocno wspierane przez przeglądarki oraz strony, jak edycja 1.0.

W teorii oznacza to, że hakerzy są w stanie przechwycić transmisję danych pomiędzy komputerem użytkownika, a tak popularnymi serwisami jak PayPal, czy GMail.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas