Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Исполнители желаний: обзор конструкторов популярных Linux дистрибутивов ИСПОЛНИТЕЛИ ЖЕЛАНИЙ: ОБЗОР КОНСТРУКТОРОВ ПОПУЛЯРНЫХ LINUX ДИСТРИБУТИВОВ
02.09.2010

Практически для каждого популярного дистрибутива можно найти удобное средство для создания респина: будь то веб или локальное приложение...
Ученье – свет и высокая зарплата: обзор программных эмуляторов сетевого оборудования Cisco Systems и Juniper Networks УЧЕНЬЕ – СВЕТ И ВЫСОКАЯ ЗАРПЛАТА: ОБЗОР ПРОГРАММНЫХ ЭМУЛЯТОРОВ СЕТЕВОГО ОБОРУДОВАНИЯ CISCO SYSTEMS И JUNIPER NETWORKS
01.09.2010

Чтобы научиться работать с "серьезным" сетевым оборудованием, совсем необязательно иметь тугой кошелек. Можно воспользоваться специальными эмуляторами, полностью имитирующими нужную среду, а то и целые сети...

SSL взломан: хакеры создали поддельный центр сертификации, используя конфликты в MD5

SSL взломан: хакеры создали поддельный центр сертификации, используя конфликты в MD5

Используя вычислительную мощность более чем 200 консолей PS3, группа хакеров из США и Европы нашла способ атаковать известную уязвимость в алгоритме MD5 для создания поддельного центра сертификации (CA). Этот прорыв позволяет изготавливать сертификаты, которым полностью доверяют все современные браузеры.

Результаты исследования, которые должны быть представлены Алексом Сотировым и Джейкобом Аппельбаумом на конференции 25C3 в Германии, демонстрируют эффективный способ преодоления защиты современных браузеров, основанной на доверии безопасным ресурсам и позволяют атакующим создавать фишинговые атаки, которые виртуально не обнаруживаются.

По мнению Сотирова, поддельный CA в комбинации с DNS-атакой, описанной Дэном Камински, может иметь серьезные последствия. Он также отметил, что прямого решения проблемы не существует, по крайней мере до тех пор, пока центры сертификации не перестанут использовать MD5 и не перейдут на более безопасный алгоритм SHA-1.

Чтобы избежать критики, команда выпустила лишь просроченный сертификат (действительный только на август 2004 года) и не стала выпускать персональный ключ. Кроме того, по словам Сотирова, публикация специального кода, использованного для создания конфликта в MD5, до конца года также не планируется.



Теги: SSL , взлом





СЛЕДУЮЩИЕ СТАТЬИ
Хакеры-исламисты по ошибке взломали сайт фестиваля плюшевых мишек
Эксперты составили рейтинг самых популярных мошеннических схем в Сети
Хакеры ограбили церковь во имя помощи жертвам священников-педофилов
Иранские хакеры взломали около 1000 сайтов США, Франции и Великобритании
Бэкдор в Apple QuickTime позволяет осуществлять выполнение произвольного кода
Исследователи заявляют о победе над ботнетом Pushdo
Пентагон поделился подробностями взлома своей секретной сети
2010 поставит рекорд по количеству уязвимостей
Пентагон рассказал о наиболее значительном вторжении в американские военные компьютеры
Сайт ООН все еще уязвим к SQL-инъекциям
ПРЕДЫДУЩИЕ СТАТЬИ
Microsoft: код, приводящий к падению WMP – это еще не уязвимость
Сайты китайских университетов и поисковиков взломаны и на них размещен вредоносный код
Взлом RBS WorldPay затронул 1,5 миллиона пользователей
Взломан ведущий интернет-провайдер Замбии
Пакистанские хакеры подвергли дефейсу сайт индийской железной дороги
Китайские хакеры в третий раз взломали сайт Прогрессивной демократической партии Тайваня
Microsoft подтверждает непропатченную уязвимость в SQL Server
Руководитель компании-разработчика ПО сознался во взломе конкурента
Cайт American Express пропатчиили, но он все еще уязвим
Хакеры стали работать быстрее
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 31.12.2008 16:01:24
RE: SSL взломан: хакеры создали поддельный центр сертификации, используя конфликты в MD5
>Публикация специального кода, использованного для создания конфликта в MD5, до конца года также не планируется. Дык, вродеж конец года сегодня??? :)
Guest Отправлено: 02.01.2009 10:50:24
RE: SSL взломан: хакеры создали поддельный центр сертификации, используя конфликты в MD5
А разве из новости не вытекает, что благодаря созданию конфликта при хешировании в мд5 удалось создать палевый сертификат? И отчего это у нас так веселицо предыдущий аффтар? В новости где-то написано, что мд5 - алгоритм именно шифрования? Нет же! Скорее наоборот, на этой неделе уже были новости, в которых подчеркивалось, что мд5 - именно алгоритм хеширования :) Юзайте поиск, товарищ обозлившийся перед Новым Годом неудачник :) И удачи вам! Тока ф штаны не насрите.
Guest Отправлено: 02.01.2009 10:57:25
RE: SSL взломан: хакеры создали поддельный центр сертификации, используя конфликты в MD5
А вот и ссылочка, кстати ;D
http://www.xakep.ru/post/46570/default.asp
Guest Отправлено: 03.01.2009 23:00:32
RE: SSL взломан: хакеры создали поддельный центр сертификации, используя конфликты в MD5
а я тебя нашел вот
Страницы: < 1 >






Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z46672z
Для Авторов: edit Lock delete Lock



    Rambler's Top100