1. TugaTech » Internet e Redes » Noticias da Internet e Mercados » Google descobre vulnerabilidade no SSL 3.0
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Google descobre vulnerabilidade no SSL 3.0 em Qua 15 Out 2014 - 14:30

DJPRMF

ssl

 

Depois do Heartbleed, foi agora descoberta mais uma vulnerabilidade nas ligações seguras, nomeadamente no SSL 3.0.

A descoberta foi realizada pela Google, que apelidou a mesma de “POODLE”. Esta vulnerabilidade permite que o texto de uma ligação segura em SSL 3.0 seja intercetado por terceiros, nomeadamente o que é pertencente a cookies.

O SSL 3.0 é um protocolo relativamente antigo, com pouco mais de 15 anos, mas ainda é utilizado em vários navegadores mais antigos e em servidores para efeitos de compatibilidade.

O meio mais simples para evitar a exploração da vulnerabilidade encontra-se em deixar de suportar ligações SSL 3.0. Estas ligações foram substituídas à vários anos pelas ligações TLS e sucessores.

De acordo com a Google, não existe uma correção para esta vulnerabilidade, pelo menos até ao momento. A única solução passa por deixar de utilizar o SSL 3.0 por completo. Esta medida poderá afetar os utilizadores que utilizam versões antigas dos navegadores, como é o caso do Internet Explorer 6. Os navegadores mais recentes e mais utilizados já não utilizam o SSL 3.0 como padrão.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech