ssl-sifrovani-neni-bezpecne-tvrdi-odbornici
Novinka SSL šifrování není bezpečné, tvrdí odborníci

SSL šifrování není bezpečné, tvrdí odborníci

Lukáš Voříšek

Lukáš Voříšek

20. 2. 2012 09:00 13

Podle nedávno publikované studie jsou některé z automaticky generovaných klíčů využívaných pro prototokoly HTTPS, SSL apod. nepříliš spolehlivé a lze je snadno dešifrovat.

Reklama

Zpráva také hovoří o tom, že se jedná o poměrně velký bezpečnostní problém, vzhledem k tomu, kolik dnešních webových služeb tento typ šifrování využívá. Kamkoli se na webu podíváte, naleznete služby využívající generovaných bezpečnostních klíčů, ať už se bude jednat o mailový účet, nebo online bankovnictví.

SSL šifrování není bezpečné, tvrdí odborníci
i Zdroj: PCTuning.cz

Skupina odborníků na bezpečnost přišla při analýze dat na určitý počet certifikátů, které šlo poměrně snadno dešifrovat. To prý bylo způsobeno automatickým generováním, které nebylo kvůli špatnému využití zcela náhodné.

Přestože byla úspěšnost šifrování 99,8 procenta, není to zas tak dobré číslo, jak se může na první pohled zdát. Při obrovském počtu generovaných klíčů se jedná o poměrně velké potenciální ohrožení. Systém šifrování RSA, na kterém SSL a TLS staví, byl vyvinut již v 70. letech Ronem Rivestem, Adi Shamirem a Leonardem Adlemanem a dodnes jej využívá téměř každý zabezpečený web.

SSL šifrování není bezpečné, tvrdí odborníci
i Zdroj: PCTuning.cz

U služeb a serverů, u kterých byl problém nalezen došlo k jejich informování a již se pracuje na nápravě. Je však otázkou, kolik služeb je na tom podobně.

Zdroj: bit-tech.net

Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Google Seznam
Reklama
Reklama