QAYNAR XƏTT 1654

Xəbərdarlıqlar

"FREAK" təhlükəsi və ona qarşı müdafiə

06 Apr 2015

Əvvəllər aşkar edilmiş POODLE, BREACH, CRIME və BEAST hücumlarına bənzəyən FREAK (Factoring Attack on RSA-EXPORT Keys’in qısaldılmış adı) təhlükəsi - SSL/TLS-in bəzi tətbiqlərində mövcud olan və bədniyyətliyə, təhlükəsizliyi zəif olan müştəri və server arasında HTTPS əlaqəsini kəsməyə imkan verən boşluqdur. Bu boşluq həmçinin istifadəçiləri, bədniyyətli istifadəçilərin asanlıqla həssas məlumatları ələ keçirmək və onlardan istifadə etmək üçün sındıra biləcəkləri zəif şifrələmədən istifadə etməyə məcbur edir. Bu boşluq OpenSSL, Safari və Chrome brauzerlərini, Google Android və Apple iOS əməliyyat sistemlərinə təsir etmişdir.

İstifadə etdiyiniz brauzerin bu təhlükəsizlik boşluğuna yoluxub yoluxmadığını yoxlamaq üçün FREAK Müştəri Test Üsulundan (https://freakattack.com/) istifadə edə bilərsiniz. Qeyd edək ki, Microsoft, Google, Apple mövcud boşluğun təhlükəsini aradan qaldırmaq üçün müəyyən addımlar atmışlar. Belə ki, hal-hazırda Windows əməliyyat sistemində Chrome və Firefox brauzerlərinin müasir versiyası təhlükəsiz vəziyyətdədir. Bu təhlükəsizlik boşluğundan qorunmaq üçün brauzerlərin ən son versiyasından istifadə etməyiniz tövsiyə olunur.