Freak: το ρετρό κενό ασφαλείας που απειλεί Apple και Google

Freak: το ρετρό κενό ασφαλείας που απειλεί Apple και Google Facebook Twitter
0

Ένα 'ρετρό' κενό ασφαλείας που υπάρxει από τα τέλη της δεκαετίας του 1990, το οποίο επηρεάζει χρήστες υπολογιστών και συσκευών της Apple και της Google, αφήνοντάς τους έκθετους σε κυβερνοεπιθέσεις και υποκλοπές, ανακαλύφθηκε από ομάδα κρυπτογράφων σύμφωνα με δημοσιεύματα σύσσωμου του τεχνολογικού τύπου.

Σύμφωνα με την έκθεση των ειδικών, τo κενό ασφαλείας που φέρει το όνομα "Factoring attack on RSA-EXPORT Key" ή -εν συντομία- FREAK, έχει ρίζες σε μια απαρχαιωμένη νομοθεσία των ΗΠΑ, η οποία στα τέλη των 1990s' επέβαλλε στις εταιρείες κατασκευής ηλεκτρονικών υπολογιστών να χαμηλώνουν το επίπεδο ασφάλειας των υπολογιστών που εξάγονταν στο εξωτερικό.

Αν και η νομοθεσία καταργήθηκε, ο μηχανισμός που εφηύραν οι τεχνικοί των εταιρειών τεχνολογίας, παρέμεινε ενεργός σε πολλά μηχανήματα, ανοίγοντας "κερκόπορτες" σε πιθανούς εισβολείς, κάθε φορά που κάποιος επισκέπτονταν με τη συσκευή του ένα σάιτ. Σε κάθε "συνομιλία" που είχε ο υπολογιστής ή η συσκευή με εκατοντάδες σάιτ που επηρεάζονταν από το εν λόγω πρόβλημα, χάκερς, κατασκόποι ή κυβερνοεγκληματίες, εκμεταλλευόμενοι το  FREAK, μπορούσαν να αποκτήσουν πρόσβαση σε οποιονδήποτε υπολογιστή ή συσκευή είχε ενσωματωμένο τον εν λόγω μηχανισμό. 

Σύμφωνα με την έκθεση των ερευνητών κρυπτογράφων που αποκάλυψαν το 'vintage' κενό σφαλείας, τουλάχιστον ένα στα τρία σάιτ που διαφημίζονται ώς "ασφαλή" ήταν ευάλωτο στο FREAK, ενώ δεν υπάρχουν ακόμα ενδείξεις σχετικά με το έαν κάποιος κυβερνοεγκληματίας ή μυστική υπηρεσία εκμεταλλέυτηκε την ηλεκτρονική αυτή "κερκόπορτα".

Τόσο η Apple όσο και η Google ανακοίνωσαν ότι εργάζονται εντατικά για να καλύψουν με ειδικό software το κενό ασφαλείας, σε επικείμενες αναβαθμίσεις τις προσεχείς ημέρες.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Το chatbot σου δεν λέει την αλήθεια. Απλώς τη μαντεύει.

Τech & Science / Τa chatbot δεν λένε την αλήθεια. Απλώς τη μαντεύουν.

Στο νέο της βιβλίο Prophecy, η φιλόσοφος Carissa Véliz υποστηρίζει ότι η παραγωγική τεχνητή νοημοσύνη δεν είναι μηχανή γνώσης αλλά μηχανή πρόβλεψης. Από τους αρχαίους μάντεις μέχρι τα chatbots της Big Tech, το βιβλίο εξετάζει πώς η εμμονή με το μέλλον μπορεί να μας κάνει λιγότερο ασφαλείς, λιγότερο ελεύθερους και πιο ίδιους μεταξύ μας.
THE LIFO TEAM
Μια καλόγρια απέναντι στην Palantir: όταν ο όρκος φτώχειας συναντά τη Wall Street

Τech & Science / Μια καλόγρια απέναντι στην Palantir

Μια καθολική μοναχή χρησιμοποιεί τις μετοχές ως εργαλείο πίεσης απέναντι σε μερικές από τις πιο ισχυρές εταιρείες του κόσμου. Μετά τη Citigroup και τη Microsoft, η Σούζαν Φρανσουά βάζει στο στόχαστρο την Palantir και ζητά να της απαντήσει πώς αυτή επηρεάζει τα ανθρώπινα δικαιώματα.
THE LIFO TEAM