TỔNG HỢP BlackBerry thông báo về vấn đề an ninh cho lỗ hổng bảo mật Freak trong việc mã hóa trang Web

Thảo luận trong 'Tin Tức BlackBerry' bắt đầu bởi GHΩST-ββΣR, 13/3/15.

  1. [​IMG]

    BlackBerry đã chính thức ban hành một thông báo bảo mật cho lỗ hổng OpenSSL được gọi là "FREAK" . Báo cáo đã nêu rõ rằng một số hệ điều hành BlackBerry (ngoài Android, IOS, OSX một số trong đó đã được vá) rất dễ bị tấn công. Về mặt lý thuyết lỗi này có thể được sử dụng để ngăn chặn chế độ an toàn một kết nối HTTPS và hạ cấp mã hóa để dễ dàng hơn nhiều trong việc bẻ khóa.

    Freak - là tên viết tắt của cụm từ Factoring attack on RSA-EXPORT Keys - cho phép tin tặc giải mã bảo vệ của giao thức HTTPS trên các trình duyệt web và hàng triệu trang web khác nhau, từ đó tin tặc có thể lấy đi dữ liệu như thông tin đăng nhập, số thẻ tín dụng.


    "Điểm yếu này có thể cho phép kẻ tấn công có thể chặn và sửa đổi lưu lượng truy cập SSL và làm suy yếu bộ mã hóa. Bộ mã hóa yếu này có thể bị phá vỡ bởi một cuộc tấn công tổng lực trong một thời gian ngắn. Để khai thác lỗ hổng này, kẻ tấn công đầu tiên phải hoàn thành một man-in-the-middle (MITM). Vấn đề này đã được đề cập trong lỗ hổng OpenSSL 1.0.1k và có sẵn bản sửa lỗi để tích hợp vào các sản phẩm BlackBerry bị ảnh hưởng. Chi tiết lỗ hổng này CVE-2015-0204.

    Blackberry đang tiếp tục điều tra các sản phẩm bị ảnh hưởng và đang làm việc để xác các định tác động nguy hại và xác nhận phương pháp tốt nhất để bảo vệ khách hàng. Khi các bản sửa lỗi trở nên có sẵn, thông báo này sẽ được cập nhật."

    Ban đầu người ta nghĩ rằng chỉ có BlackBerry OS 10.3.1.2267 bị ảnh hưởng, nhưng phát hiện ban đầu cho thấy có nhiều phiên bản của hệ điều hành và các dịch vụ khác nhau BlackBerry khác được tìm thấy có thể bị ảnh hưởng và do đó, Blackberry đưa ra thông báo đầy đủ danh sách các sản phẩm bị và không bị ảnh hưởng.

    Cảnh báo của BlackBerry về lỗ hổng "FREAK" OpenSSL (Nên đọc)
    Trong quá trình BlackBerry sửa chữa các sản phẩm BlackBerry bị ảnh hưởng bởi lỗ hổng OpenSSL? Blackberry xác định: "Cố gắng hết sức làm việc để xác định các tác động đầy đủ và xác nhận phương pháp tốt nhất để bảo vệ khách hàng"

    Theo Crackberry
     
    GHΩST-ββΣR

    GHΩST-ββΣR
    Expand Collapse

    Well-Known Member

    Tham gia ngày:
    17/6/13
    Bài viết:
    682
    Đã được thích:
    990
    #1 GHΩST-ββΣR, 13/3/15
    Last edited by a moderator: 13/3/15
    Tuan_nv thích bài này.
  2. Nông Dân

    Nông Dân
    Expand Collapse

    Love It Your Way !

    Tham gia ngày:
    23/3/14
    Bài viết:
    10,149
    Đã được thích:
    12,039
    :( hơi buồn vì cái lỗ hổng SSL này
     
    GHΩST-ββΣR thích bài này.

Chia sẻ trang này

PING