1. TugaTech » Internet e Redes » Noticias da Internet e Mercados » Descoberta nova vulnerabilidade "Logjam" nas ligações SSL
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Descoberta nova vulnerabilidade "Logjam" nas ligações SSL em Qua 20 maio 2015 - 13:53

DJPRMF

ssl vulnerabilidade

 

Depois do Heartbleed, o SSL encontra-se novamente a ser alvo de uma nova vulnerabilidade, apelidada de “logjam”.

De acordo com o portal The Next Web, a vulnerabilidade foi descoberta por um conjunto de investigadores de várias universidades dos EUA, sendo que afeta vários protocolos na internet, entre os quais HTTPS, SSH, IPsec e SMTPS.

A vulnerabilidade permite que, através de um ataque “man-in-the-middle”, a chave de encriptação do SSL seja convertida para um formato mais simples, de 512 bits, e desta forma facilmente descodificada por qualquer utilizador.

O estudo realizado sobre a vulnerabilidade aponta que cerca de 8.4% de 1 milhão dos principais domínios na internet estejam afetados pela falha, o que inclui serviços populares de email. A vulnerabilidade também afeta a maioria dos navegadores em que, até à data, apenas o Internet Explorer se encontrava protegido.

Poderá ser realizado um teste simples ao navegador, para verificar se o mesmo se encontra vulnerável, a partir deste link.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech