Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Bankovní a další online transakce v ohrožení?

17.2.2012

Podle studie kryptologů lze prolomit online šifrování používané pro online bankovnictví a další online transakce.

Sifrovani

Studie evropských a amerických kryptologů naznačila, že metody šifrování, které se používají například při online bankovnictví, online nákupech, přístupu k emailu a dalších online transakcích, nemusí být až tak bezpečné, jak se dlouho předpokládalo. 

Kryptologové analyzovali několik milionů veřejných klíčů používaných na webových serverech k zašifrování online transakcí. Přitom zjistili, že určitý, sice "malý" - ale přece jen významný, počet klíčů je zranitelný a tyto klíče tedy mohou být kompromitovány.

V drtivé většině případů byl problém v tom, že vygenerovaná čísla spojená s klíči nebyla generována vždy dostatečně náhodně. Na základě této skutečnosti útočník může využít veřejného klíče k tomu, aby "uhodl" privátní klíče a mohl v pohodě dešifrovat data. Přitom se jedná o variantu, která doposud byla považována za nemožnou. Jedná se tedy o velice závažný kryptologický problém, který se týká například generování privátních klíčů pro zabezpečené webové servery (HTTPS, SSL...).

Podle kryptologů jsou právě informováni provozovatelé postižených serverů a certifikační autority, které vydaly kompromitovatelné certifikáty, takže bude možné vygenerovat certifikáty nové.

Studie kryptologů zkoumala celkem 6,6 milionu veřejných klíčů využívajících šifrovací algoritmus RSA, z toho bylo 12.720 klíčů nebylo bezpečných a dalších cca 27.000 klíčů bylo zranitelných.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13