08.09.1998 НовостиСтатья только в электронной версии журнала Статья только в электронной версии журнала Джим КерстеттерСотрудник исследовательского центра Bell Labs фирмы Lucent Technologies обнаружил уязвимое место в протоколе шифрования SSL (Secure Socket Level - уровень защиты гнезд), широко применяемом для защиты электронных коммерческих транзакций. Этот порок, обнаруженный в лабораторных условиях в июне, открывает хакеру возможность для перехвата зашифрованных данных, которыми обмениваются в процессе сеанса браузер и сервер.Однако производители, специалисты по обеспечению безопасности и даже сам герой дня признают, что обнаруженный дефект не является фатальным. Скорее это открытое поле на подходах к передаваемым данным, в котором компетентный Web-администатор должен заметить хакера еще издалека и принять организационные меры задолго до того, как тот получит возможность причинить вред.“А хорошая новость состоит в том, что вам по-прежнему придется проявить немалую сообразительность, чтобы "расколоть" SSL”, - говорит главный технический директор корпорации ClearCommerce (Ости, шт. Техас) Жюли Фергюсон.Автор открытия Дэниел Бляйхенбахер работает в подразделении Secure Systems Research (исследований в области защищенных систем) исследовательского центра Bell Labs (Мюррей-Хилл, шт. Нью-Джерси). Ему удалось обнаружить способ раскрытия сеансного ключа путем анализа выдаваемых сервером сообщений об ошибках. Хакер должен подготовить и послать на сервер около 1 млн. сообщений. Бляйхенбахер ...
читать далее.