Arquivo da tag: Freak

Falha da década de 1990 atinge dispositivos Android e iOS

Foi descoberta uma vulnerabilidade que pode afetar usuários do Android e do iOS. Apelidada de Freak (Factoring RSA Export Key), a falha existe desde a década de 1990 e fragiliza uma conexão segura para facilitar o trabalho de descriptografar informações sensíveis. Usuários do Open SSL (versões anteriores a 1.0 1k) e do SecureTransport da Apple (TSL) são capazes de interceptar a comunicação HTTPS entre clientes e servidores vulneráveis, forçando a conexão para usar a criptografia de exportação de grau. Assim, é possível decifrar as informações com facilidade. O SecureTransport é usado por aplicativos em execução no iOS e no OS X, como o Safari. Já o OpenSSL é usado por … Continue lendo

Publicado em Tecnologia | Com a tag , , , , , , , , , , | Comentários desativados em Falha da década de 1990 atinge dispositivos Android e iOS