Google обнаружил глобальную уязвимость в протоколе шифрования сайтов — пароли пользователей под угрозой

Google обнаружил глобальную уязвимость в протоколе шифрования сайтов — пароли пользователей под угрозой

Не успела затихнуть паника после обнаружения бага, который угрожает всем сайтам, работающим с SSL-шифрованием, как инженеры Google нашли новую критическую уязвимость в протоколе SSL 3.0. Она позволяет перехватывать передаваемые по cookies файлы пользователя, в которых хранится его личная информация. Завладев этими файлами, злоумышленники могут получить доступ к аккаунтам пользователей в социальных сетях и веб-сервисах. Несмотря на то, что протоколу скоро исполнится 15 лет, он все еще используется на многих сайтах, в том числе в качестве резервного способа защиты, - сообщает ain.ua, информирует UBR.ua.

Новый способ атаки получил название POODL. Так как большинство сайтов сейчас используют более защищенный протокол TLS, то хакеры могут спровоцировать автоматический переход на SSL 3.0, вызывая сбои при установлении соединения с сервером. После этого хакеры получают доступ к зашифрованной информации. В Google заявили, что отныне использование этого протокола не представляется возможным. Вскоре компания полностью откажется от этого протокола в своих продуктах, несмотря на то, что полное отключение SSL 3.0 может вызвать проблемы совместимости.

Чтобы узнать, какой протокол шифрования использует выбранный веб-сайт, нужно нажать на иконку "замка" рядом с адресной строкой и посмотреть на детали соединения. Если это одна из версий TLS, то беспокоится не о чем, но в случае использования сайтом SSL 3.0 рекомендуется сменить пароль на ресурсе или включить двухуровневую авторизацию.

Напомним, что в апреле этого года эксперты из международной организации Electronic Frontier Foundation обнаружили уязвимость в последних версиях Android. Специалисты нашли способ удаленно подключиться к Android-устройству и получить от него список из Wi-Fi сетей, к которым подключался телефон. На основе этого списка им удалось построить маршрут передвижения пользователя.






Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Google програв судовий процес щодо антимонопольного штрафу ЄС у розмірі $2,7 млрдGoogle програв судовий процес щодо антимонопольного штрафу ЄС у розмірі $2,7 млрд
Google заплатив Apple $20 млрд, щоб стати стандартним пошуковиком у SafariGoogle заплатив Apple $20 млрд, щоб стати стандартним пошуковиком у Safari
Google планує стягувати плату за пошукову систему на основі ШІGoogle планує стягувати плату за пошукову систему на основі ШІ
Чатбот зі штучним інтелектом від Google вже доступний в Україні: що він можеЧатбот зі штучним інтелектом від Google вже доступний в Україні: що він може
Axios: Як Google намагається протистояти у сфері ШІ компаніям Microsoft та OpenAIAxios: Як Google намагається протистояти у сфері ШІ компаніям Microsoft та OpenAI
Google помилково відіслала деяким користувачам Google Pay від $10 до $1000Google помилково відіслала деяким користувачам Google Pay від $10 до $1000
Google порахував, скільки мільярдів доходу отримали українські стартапи у 2022 роціGoogle порахував, скільки мільярдів доходу отримали українські стартапи у 2022 році
«Податок на Google»: Держбюджет вже отримав 6,3 мільярда«Податок на Google»: Держбюджет вже отримав 6,3 мільярда
Google запускає чат-бот Bard для конкуренції з ChatGPTGoogle запускає чат-бот Bard для конкуренції з ChatGPT
Фонд держмайна починає співпрацю з Google: що це значитьФонд держмайна починає співпрацю з Google: що це значить
Последние новости

Подгружаем последние новости