Рейтинг@Mail.ru
Ошибка в системе шифрования OpenSSL спровоцировала приступ шпиономании - РИА Новости, 11.04.2014
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

Ошибка в системе шифрования OpenSSL спровоцировала приступ шпиономании

© Fotolia / Feng YuКлавиатура. Архивное фото.
Клавиатура. Архивное фото.
Читать ria.ru в
Обнаружение "дыры" в системе шифрования данных, которая могла повлиять на степень защищенности половины всех интернет-сайтов мире, породило множество вопросов, в том числе и такой: а не стоят ли за ней американские и другие спецслужбы?

МОСКВА, 11 апр — РИА Новости. Ошибка в системе криптографической защиты OpenSSL, которая используется на сайтах, запрашивающих персональные данные пользователей (электронная почта, интернет-торговля, банкинг), была обнаружена спустя примерно два года после того, как она была допущена. Сколько конфиденциальной информации за это время "утекло" через оставленную открытой "заднюю дверь" – сказать практически невозможно. Однако многие, в том числе специалисты по компьютерной безопасности, подозревают, что в потенциальной утечке личных данных могли быть заинтересованы не столько злоумышленники, сколько спецслужбы.

Работа за компьютером. Архивное фото.
Популярная система шифрования OpenSSL оказалась небезопасна

Как сообщает германская Süddeutsche Zeitung, по данным фонда Electronic Frontier Foundation (EFF), в числе компьютеров, подвергшихся хакерскому проникновению в ноябре 2013 года, были такие, IP-адреса которых, возможно, были похищены через "дыру" в OpenSSL.

"Такого рода активность имеет больше смысла для разведки, чем для онлайн-преступников, преследующих коммерческие цели", — предполагает EFF.

В то же время, отмечает издание, число уязвимых серверов теперь снижается. Последние исследования показали, что из 10 тысяч крупнейших веб-сайтов, использовавших уязвимую версию OpenSSL, программное обеспечение не обновили только 150.

Известно, что "заднюю дверь" оставил открытой молодой немецкий программист, который в то время еще был студентом и сотрудничал с OpenSSL, а позже был нанят T-Systems. Он категорически отрицает преднамеренность своих действий.

"Это была простая ошибка программирования, возникшая в контексте работы над исследовательским проектом", — объяснил он в электронном письме, разосланном в западные СМИ в ответ на полученные от них вопросы.

Свою ошибку ее автор оценивает как "довольно тривиальную".

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала