LATEST NEWS
 
Τεχνολογία /Γενικά /

Δίωξη Ηλεκτρονικού Εγκλήματος

Δημοσίευση: 28 Οκτωβρίου 2014 17:00

Αστυνομία σε χρήστες διαδικτύου: Απενεργοποιήστε το SSL-3 από τους browser

Για σημαντικό κενό ασφάλειας στο πρωτόκολλο κρυπτογράφησης SSL-3 προειδοποιεί η Δίωξη Ηλεκτρονικού Εγκλήματος και ενημερώνει για τα μέτρα προστασίας.

Υπολογιστής - πληκτρολόγιο

Με ανακοίνωσή της, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους χρήστες του διαδικτύου σχετικά με τον εντοπισμό μίας σοβαρής ευπάθειας στην ασφάλεια χρήσης του πρωτοκόλλου κρυπτογράφησης SSL-3, η οποία ονομάστηκε Poodle (Padding Oracle On Downloaded Legacy Encryption).

Ειδικότερα, το πρωτόκολλο κρυπτογράφησης SSL-3 χρησιμοποιείται ευρέως για την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server). Αν και το πρωτόκολλο SSL 3.0 είναι περίπου δεκαπέντε (15) ετών, εξακολουθεί να χρησιμοποιείται ευρέως στα περισσότερα προγράμματα περιήγησης (browsers) και ως εφεδρικό (backup) στους διακομιστές, εάν τα σύγχρονα πρωτόκολλα κρυπτογράφησης αποτύχουν να συνδεθούν.

Συγκεκριμένα, η εν λόγω ευπάθεια επιτρέπει σε έναν κακόβουλο χρήστη (cracker) να πραγματοποιήσει επιθέσεις, οι οποίες ονομάζονται ως "man-in-the-middle" και να παρακάμψει την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server) συλλέγοντας ευαίσθητα προσωπικά δεδομένα, αλλά και τα cookies των συνδέσεων. Με τα στοιχεία αυτά, στη συνέχεια (ο κακόβουλος χρήστης) μπορεί να  αποκτήσει πρόσβαση στους διαδικτυακούς λογαριασμούς των χρηστών.

Επιπροσθέτως, το σημαντικότερο πρόβλημα που προκύπτει από την ευπάθεια Poodle είναι ότι εξαναγκάζει την υποβάθμιση (downgrade) σε SSL 3.0, καθιστώντας ευάλωτο ακόμα και ένα σύστημα που χρησιμοποιεί ανώτερη μέθοδο κρυπτογράφησης, όπως το πρωτόκολλο TLS (Transport Layer Security).

Σημειώνεται ότι οι συνθήκες στις οποίες μπορεί κάποιος κακόβουλος χρήστης (cracker) να εκμεταλλευτεί την ανωτέρω ευπάθεια με σχετική ευκολία είναι στα δημόσια δίκτυα (όπως τα public WiFi).

Στο πλαίσιο αυτό, η Δίωξη Ηλεκτρονικού Εγκλήματος, καλεί τους χρήστες του διαδικτύου να λαμβάνουν τα ακόλουθα ελάχιστα μέτρα προστασίας, για την αποφυγή προσβολής από την παραπάνω ευπάθεια:

• Εάν ο περιηγητής (browser) τους το υποστηρίζει, να απενεργοποιήσουν το πρωτόκολλο SSL 3.0 ή να χρησιμοποιήσουν εργαλεία που υποστηρίζουν TLS_FALLBACK_SCSV (Transport Layer Security Signalling Cipher Suite Value), το οποίο θα αποτρέψει επιθέσεις υποβάθμισης (downgrades).

• Να έχουν πάντοτε ενημερωμένο (update) τον περιηγητή (browser) τους στην τελευταία επίσημη έκδοση.

• Να είναι ιδιαίτερα προσεκτικοί στη χρήση των δημόσιων δικτύων (public WiFi).

Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες  μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:

• Τηλεφωνικά: 210-6476959
• Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα ios - android : CYBERKID

Σημαντικότερες ειδήσεις στη κατηγορία
Pοή στη κατηγορία: Ειδήσεις
Το Ισραήλ απειλεί να καταστρέψει την Γάζα, αν η Χαμάς δεν δεχθεί την ειρήνη με τους όρους του 11:28Θεσσαλονίκη: Δύο τραυματίες από σύγκρουση μοτοσικλέτας με πατίνι 11:14Η SpaceX εκτόξευσε ένα αμερικανικό διαστημικό μη επανδρωμένο στρατιωτικό αεροσκάφος11:00Θεσσαλονίκη: Συνελήφθη 43χρονος έπειτα από καταγγελία για βιασμό 14χρονης10:45Γρεβενά: Σε εξέλιξη η φωτιά στην τοποθεσία Κακοπλεύρι της δημοτικής ενότητας Περιβολίου10:31Φωτιά στο Παρανέστι Δράμας10:17Ιωάννινα: Κορμός οξιάς καταπλάκωσε ξυλοκόπο10:03Ο Πρίγκιπας Ουίλιαμ μετακομίζει από τα ανάκτορα του Μπάκιγχαμ09:48Βολός: Μηχανάκι παρέσυρε 8χρονο - Αναζητείται ο οδηγός09:34Ρόδος: Αγρια επίθεση σε δύο νεαρούς τουρίστες από έξι αγνώστους έξω από μπαρ09:20Συνελήφθη οδηγός που έτρεχε με 198 χιλιόμετρα στην Αθηνών - Λαμίας - Τον σταμάτησαν και του πήραν το δίπλωμα09:04Ουάσινγκτον: Ο Τραμπ μοίρασε πίτσες και μπέργκερ σε στρατιωτικούς κι αστυνομικούς08:50ΕΦΚΑ – ΔΥΠΑ: Ο χάρτης πληρωμών έως τις 22 Αυγούστου08:35Τι καιρό θα κάνει σήμερα Παρασκευή08:20Έκτακτα μέτρα με εντολή Γ. Κεφαλογιάννη αύριο και σε αυξημένη ετοιμότητα ο κρατικός μηχανισμός23:59Ριέκα – ΠΑΟΚ: Έχασε… αλλά δεν χάθηκε ο “Δικέφαλος”23:47Γάζα: Ο ισραηλινός στρατός προειδοποιεί νοσοκομεία και ΜΚΟ να εκκενώσουν το βόρειο τμήμα του παλαιστινιακού θύλακα23:35Παναθηναϊκός – Σάμσουνσπορ: Νίκη με ανατροπή για το “τριφύλλι”23:21Άντερλεχτ – ΑΕΚ: Η “Ένωση” έμεινε… όρθια στις Βρυξέλλες23:07Τραμπ: Θα βγω περιπολία στην Ουάσιγκτον με την Αστυνομία και τον στρατό22:53
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο