Миллионы пользователей браузеров Apple и Android открыты для программной уязвимости FREAK из-за устаревшей политики США

04 март 2015 14:40 #10010 от ICT
Миллионы людей до сих пор остаются уязвимыми для хакеров во время браузинга в Интернете на мобильных устройствах Apple и Google - из-за недавно обнаруженной уязвимости, известной как «FREAK-атака». Нет никаких доказательств, что какие-либо хакеры эксплуатировали уязвимость, которую компании в настоящее время пытаются исправить. Исследователи винят в проблеме старую государственную политику, которой более десяти лет,которая обязывает производителей софта в США использовать слабую защиту в программах шифрования, продаваемых за пределами Америки — в интересах национальной безопасности. Многие популярные сайты и некоторые интернет-браузеры продолжают использовать слабое и уязвимое программное обеспечение, считают эксперты нескольких исследовательских компаний, которые представили свои выводы во вторник. Они говорят, что хакерам несложно взломать шифрование, которое, должно предотвратить цифровую слежку, когда пользователи вводят конфиденциальную информацию на веб-сайтах. Около трети крупнейших сайтов, использующих шифрование, подвержены уязвимости — в том числе веб-сервисы American Express, Groupon, Kohl, Marriott и некоторых правительственных учреждений, говорят исследователи. Ученый Мичиганского университета Закир Дюрюмерик рассказал, что уязвимость затрагивает веб-браузеры на устройствах Apple и браузер, встроенный в ОС Android от Google, но не касается Google Chrome или современных браузеров от Microsoft или Mozilla Firefox. Корпорации Apple и Google во вторник сообщили, что создали программный апдейты, чтобы противодействовать «FREAK-атаке», получившей свое название от аббревиатуры технических терминов (Factoring attack on RSA-EXPORT Keys). Apple, заявила, что фикс будет доступен на следующей неделе, а Google — что представила обновление производителям мобильных устройств и операторам беспроводной связи. Ряд операторов коммерческих сайтов также приняли корректирующие меры после получения уведомления в частном порядке в последние недели, рассказал Мэтью Грин, исследователь в области компьютерной безопасности в Университете Джона Хопкинса. Однако, некоторые эксперты считают, что проблема выявила серьезные недостатки государственной политики США, которые требуют ослабления кода шифрования, чтобы помочь в борьбе с преступностью или угрозами национальной безопасности. Они предупредили, что такая политика может и дальше провоцировать появление новых программных «дыр» для хакеров. «Это было политическое решение, сделаное 20 лет назад, и теперь это вышло нам боком», — считает Эдвард Фельтен, профессор компьютерных наук и общественных отношений в Принстонском университете, ссылаясь на старые ограничения на экспортируемые коды шифрования. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Все версии Windows также открыты уязвимости FREAK, возникшей из-за старой экспортной политики США31.73Понедельник, 09 марта 2015
    Миллионы пользователей "макбуков", iPhone и Android были годами беззащитны перед хакерскими атаками14.18Среда, 04 марта 2015
    Мошенники подписывали пользователей Android на платные контент-услуги посредством уязвимости в браузере AOSP14.11Вторник, 12 июля 2016
    Новый вирус для Android нашли в Avast — миллионы пользователей сваляли «Дурака» с хитрой социальной инженерией14.04Среда, 04 февраля 2015
    Сервисы Apple сломались по всему миру. Миллионы пользователей не могут попасть в почту13.9Пятница, 13 мая 2016
    Новые изображения программной платформы Android N13.06Вторник, 01 марта 2016
    Apple намекнула: эпоха браузеров подходит к концу12.21Вторник, 24 марта 2015
    Исследование Gemalto: политики лицензирования и доставки ПО вызывает озабоченность у корпоративных пользователей11.7Понедельник, 09 ноября 2015
    FT: из-за новой политики Apple пострадали соцсети11.61Понедельник, 01 ноября 2021
    В Zoom нашли уязвимости для взлома пользователей10.87Пятница, 05 июня 2020

    Мы в соц. сетях