LATEST NEWS
 
Τεχνολογία /Γενικά /

Δίωξη Ηλεκτρονικού Εγκλήματος

Δημοσίευση: 28 Οκτωβρίου 2014 17:00

Αστυνομία σε χρήστες διαδικτύου: Απενεργοποιήστε το SSL-3 από τους browser

Για σημαντικό κενό ασφάλειας στο πρωτόκολλο κρυπτογράφησης SSL-3 προειδοποιεί η Δίωξη Ηλεκτρονικού Εγκλήματος και ενημερώνει για τα μέτρα προστασίας.

Υπολογιστής - πληκτρολόγιο

Με ανακοίνωσή της, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους χρήστες του διαδικτύου σχετικά με τον εντοπισμό μίας σοβαρής ευπάθειας στην ασφάλεια χρήσης του πρωτοκόλλου κρυπτογράφησης SSL-3, η οποία ονομάστηκε Poodle (Padding Oracle On Downloaded Legacy Encryption).

Ειδικότερα, το πρωτόκολλο κρυπτογράφησης SSL-3 χρησιμοποιείται ευρέως για την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server). Αν και το πρωτόκολλο SSL 3.0 είναι περίπου δεκαπέντε (15) ετών, εξακολουθεί να χρησιμοποιείται ευρέως στα περισσότερα προγράμματα περιήγησης (browsers) και ως εφεδρικό (backup) στους διακομιστές, εάν τα σύγχρονα πρωτόκολλα κρυπτογράφησης αποτύχουν να συνδεθούν.

Συγκεκριμένα, η εν λόγω ευπάθεια επιτρέπει σε έναν κακόβουλο χρήστη (cracker) να πραγματοποιήσει επιθέσεις, οι οποίες ονομάζονται ως "man-in-the-middle" και να παρακάμψει την κρυπτογραφημένη επικοινωνία μεταξύ ενός περιηγητή (browser) και ενός διακομιστή (server) συλλέγοντας ευαίσθητα προσωπικά δεδομένα, αλλά και τα cookies των συνδέσεων. Με τα στοιχεία αυτά, στη συνέχεια (ο κακόβουλος χρήστης) μπορεί να  αποκτήσει πρόσβαση στους διαδικτυακούς λογαριασμούς των χρηστών.

Επιπροσθέτως, το σημαντικότερο πρόβλημα που προκύπτει από την ευπάθεια Poodle είναι ότι εξαναγκάζει την υποβάθμιση (downgrade) σε SSL 3.0, καθιστώντας ευάλωτο ακόμα και ένα σύστημα που χρησιμοποιεί ανώτερη μέθοδο κρυπτογράφησης, όπως το πρωτόκολλο TLS (Transport Layer Security).

Σημειώνεται ότι οι συνθήκες στις οποίες μπορεί κάποιος κακόβουλος χρήστης (cracker) να εκμεταλλευτεί την ανωτέρω ευπάθεια με σχετική ευκολία είναι στα δημόσια δίκτυα (όπως τα public WiFi).

Στο πλαίσιο αυτό, η Δίωξη Ηλεκτρονικού Εγκλήματος, καλεί τους χρήστες του διαδικτύου να λαμβάνουν τα ακόλουθα ελάχιστα μέτρα προστασίας, για την αποφυγή προσβολής από την παραπάνω ευπάθεια:

• Εάν ο περιηγητής (browser) τους το υποστηρίζει, να απενεργοποιήσουν το πρωτόκολλο SSL 3.0 ή να χρησιμοποιήσουν εργαλεία που υποστηρίζουν TLS_FALLBACK_SCSV (Transport Layer Security Signalling Cipher Suite Value), το οποίο θα αποτρέψει επιθέσεις υποβάθμισης (downgrades).

• Να έχουν πάντοτε ενημερωμένο (update) τον περιηγητή (browser) τους στην τελευταία επίσημη έκδοση.

• Να είναι ιδιαίτερα προσεκτικοί στη χρήση των δημόσιων δικτύων (public WiFi).

Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες  μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:

• Τηλεφωνικά: 210-6476959
• Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα ios - android : CYBERKID

Σημαντικότερες ειδήσεις στη κατηγορία
Pοή στη κατηγορία: Ειδήσεις
Η Γη ίσως είχε δακτύλιο, όπως ο Κρόνος!16:16ΑΠΕ - ΔΕΔΔΗΕ: Εφαρμογή ενημερώνει για την ενέργεια από ανανεώσιμες πηγές16:02Ιωάννινα - Παμβώτιδα: Δύτες καθαρίζουν τον πυθμένα της λίμνης (εικόνες)15:49Νεκρά μωρά - Ειρήνη Μουρτζούκου: Αναβολή της δίκης στο Αυτόφωρο (εικόνες)15:36Κυρανάκης - Κτηματολόγιο: Κύκλωμα δήλωσε 45 ακινήτα σε άσχετο ιδιοκτήτη για να τα... καρπωθεί!15:22Μπάσκετ - Ελλάδα: Ταλαιπωρία στο Gatwick για την εθνική ομάδα15:08Βρετανικά ΜΜΕ - Ουκρανία: Το Κρεμλίνο προειδοποιεί τη Βρετανία για τον πόλεμο με την Ρωσία14:55Μπαρτσελόνα - Γιαμάλ: Συμβόλαιο με εξωφρενική ρήτρα αποδέσμευσης!14:41Αστυνομικός: Νοσοκομείο με ενημέρωσε ότι έχω καρκίνο... μετά από έναν χρόνο - Πλέον είναι μη ιάσιμος14:27Γεωργιάδης: Αραιώσατε στον ΣΥΡΙΖΑ - Ο Πολάκης μπορεί να είναι αρχηγός σε 10 ημέρες14:14Αττική: “Φύλαγε” και πουλούσε ναρκωτικά για λογαριασμό φυλακισμένου (εικόνες) 14:00Ναυτιλιακή Επιτροπή Ελλάδας - Τουρκίας: Τι συμφωνήθηκε στην Κωνσταντινούπολη13:47Εκλογές ΕΒΕΑ: Ο Μηνάς Δήμος είναι υποψήφιος με τον συνδυασμό “Άλμα Μπροστά” (εικόνες)13:33Εθνική Ελλάδος: Αυτός είναι ο αντίπαλος της γαλανόλευκης στα playoffs του Nations League13:20Λονδίνο: Εκκένωση του αεροδρομίου Gatwick - Ύποπτο πακέτο κοντά στην αμερικανική πρεσβεία (εικόνες) 13:07Black Friday: Ο Θεοδωρικάκος επισκέφθηκε τα μαγαζιά της Ερμού (εικόνες)12:53Λινού: Μήνυση κατά Πολάκη για συκοφαντική δυσφήμιση - Κατέθεσε 50000 έγγραφα 12:40Έκρηξη στους Αμπελόκηπους: Το κράτος θα καλύψει τα έξοδα για την ανακατασκευή της πολυκατοικίας12:26Γιάφκα στο Παγκράτι: Προθεσμία να απολογηθεί έλαβε ο 49χρονος φιλόλογος 12:12Ουκρανία: Νεκροί από πλήγματα της Ρωσίας στη Σούμι 11:59
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο