Wszystko
Wszystkie
Archiwum
24
w BZWBK ktoś zapomniał przedłużyć certyfikat SSL? (lepiej się nie logować...)

Wchodzę na https://www.centrum24.pl/centrum24-web/login i wita mnie komunikat: " Ważność certyfikatu bezpieczeństwa tej witryny wygasła! Próbujesz wejść na www.centrum24.pl, ale serwer przedstawił nieważny certyfikat. Nie ma informacji na temat przejęcia tego certyfikatu po utracie ważności....
z- 9
- #
- #
- #
- #
- #
- #
- #
243
Android w 2010 roku obniżył poziom bezpieczeństwa SSL [EN]
![Android w 2010 roku obniżył poziom bezpieczeństwa SSL [EN]](https://wykop.pl/cdn/c3397993/link_Cxdwf8HSwzWAPT66tcJxlAN4JXtpLyZg,w220h142.jpg)
Wraz z wypuszczeniem Androida 2.3 zrezygnowano z mocnego szyfrowania na rzecz przestarzałego RC4-MD5. Taki stan rzeczy utrzymuje się do dzisiaj. Przypadek?
z- 31
- #
- #
- #
- #
- #
15
SSL jest do bani

Popularny standard SSL i jego rozwinięcie TLS bazują na mechanizmach, które w praktyce uniemożliwiają szybkie rozpoznawanie wadliwych certyfikatów i nie pozwalają sprawnie zarządzać zaufaniem. W efekcie prawie każda agencja wywiadowcza świata może mieć dostęp do naszych danych.
z- 10
- #
- #
- #
- #
- #
- #
- #
300
Rząd amerykański chce móc odszyfrowywać SSL [ang]
![Rząd amerykański chce móc odszyfrowywać SSL [ang]](https://wykop.pl/cdn/c3397993/link_AgOI9r63LykqfeFAyDNEf5PCvm9KznqY,w220h142.jpg)
Rząd amerykański czyni starania by uzyskać tak zwane master encryption keys które służą ochronie prywatności komunikacji milionów użytkowników sieci.
z- 58
- #
- #
- #
- #
- 1
3
Lucky thirteen – nowy typ ataku na SSL / TLS.

Protokół SSL czy jego następca – TLS to zestawy protokołów będących podstawą bezpieczeństwa w Internecie.
z- Dodaj Komentarz
- #
- #
- #
- #
- #
- #
Ostatnio wrzucałem zagadki hakerskie, które polegały na wykorzystaniu błędów w implementacji strony. Tym razem skupimy się na pewnym problemie (w sumie dość powszechnym) od strony koncepcyjnej.
Mamy stronę, która działa zarówno w protokole HTTP jak i HTTPS. HTTPS jest postawiony na stronie tylko do realizacji procesu logowania, cała reszta jest wysyłana przez HTTP.
Na stronie głównej (tej w HTTP), w prawym górnym rogu znajduje się formularz do logowania wyglądający
- MichaS_LwK
- konto usunięte
- snx
- Tanner963
- eDameXxX
- +2 innych
Wyjaśnienie:
Pierwsze żądanie idzie w HTTP, ale zawiera formularz z odniesieniem do HTTPS. Ponieważ jednak jest w HTTP - złośliwy użytkownik może w nim podmienić atrybut
actionna taki, który nie będzie zawierał odniesienia do HTTPS tylko HTTP.
Istnieją gotowe skrypty, które coś takiego robią, jak np. sslstrip - on zamienia "https" na "http", dodatkowo może zmienić favikonę na taką samą, tylko zawierającą w sobie
18
SSL jednak nie jest takie bezpieczne jak by się mogło wydawać!

Według badania 90% dużych stron wykorzystujących SSL jest podatne na atak "BEAST".
z- 2
- #
- #
- #
- #
- #
- #
- #
- #
- #
793
Czy SSL na wykopie faktycznie działa?
Chyba jednak nie do końca...
z- 132
- #
- #
- #
- #
- #
- #
4
Analiza sesji SSL pokazuje lokalizację w Google Maps
Coraz więcej serwisów internetowych umożliwia swoim użytkownikom szyfrowanie każdego połączenia. Jednak czy protokół SSL zapewnia nam 100% prywatności? Badania pokazują, że nie zawsze.
z- 1
- #
- #
- #
- #
- #
11
Google SSL - Kto zyska, kto straci

Wiele się mówi ostatnio o bezpieczeństwie w sieci czy też ochronie prywatności. Często jest to nawet element "przetargowy" w walce o użytkowników. "Ja mam więcej zabezpieczeń", "a ja bardziej przejrzyste".
z- 1
- #
- #
- #
- #
37
Hackerzy rozwalili protokół szyfrowania TLS

„Kłódeczka” w przeglądarce mająca być gwarantem bezpieczeństwa, certyfikaty, które poświadczają autentyczność witryn... z perspektywy wydarzeń ostatnich tygodni coraz bardziej widać, że bajki...
z- 8
- #
- #
- #
- #
- #
- #
- #
- #
- #
- #
6
Mozilla stawia ultimatum urzędom certyfikacji.

Wiadomość, jaką pozostawił Comodo Hacker po swoim włamaniu do urzędu certyfikacji DigiNotar i sfałszowaniu kilkuset certyfikatów SSL dla najważniejszych w Sieci witryn, najwyraźniej wywarła...
z- 1
- #
- #
- #
- #
- #
- #
- #
5
Hakerzy kradną certyfikaty SSL dla CIA, MI6, Mossad

- 1
- #
- #
- #
- #
8
Uwaga na 200+ fałszywych certyfikatów SSL

Od prawie 2 miesięcy irański rząd miał możliwość przechwytywania ruchu internetowego swoich obywateli. W tym celu wygenerowano fałszywe certyfikaty dla domen należących do m.in. Google, Mozilli i projektu TOR.
z- Dodaj Komentarz
- #
- #
- #
- #
- #
- #
- #
5
Certyfikaty SSL Google'a, Skype'a i Microsoftu sfałszowane.

Certyfikaty SSL: gwarancja bezpieczeństwa dla użytkowników Twojej witryny? Teoretycznie tak. W praktyce, gdy urzędów certyfikacji (CA) jest bez liku, bezpieczeństwo przez nie zapewniane okazuje się...
z- 1
- #
- #






Wraz z wypuszczeniem Androida 2.3 zrezygnowano z mocnego szyfrowania na rzecz przestarzałego RC4-MD5. Taki stan rzeczy utrzymuje się do dzisiaj. Przypadek?
#mikroreklama #technologia #bezpieczenstwo #android #programowanie #ssl #nsa
Komentarz usunięty przez moderatora