FREAK: zranitelnost šifrovaného spojení

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: .cCuMiNn.
Datum: 6.3.2015
Hodnocení/Hlasovalo: 2/1

Nově objevená zranitelnost, která dostala pojemnování FREAK (Factoring Attack on RSA-EXPORT Keys), umožňuje útočníkům, kteří se dostanou do pozice MiTM, snížit zabezpečení šifrované komuninikace na minimum.

První zmínky o této zranitelnosti OpenSSL (nižších verzí než 1.0.1k), uváděly, že se tato bezpečnostní slabina dotýká pouze uživatelů Android, iOS a MacOS. Microsoft ovšem nyní potvrzuje, že se tato chyba dotýká i všech podporovaných verzí OS Windows.

Samotné zneužití zranitelnosti přitom spočívá ve vynuceném použití zastaralých a mnohem méně bezpečných metod šifrování. Zranitelností FREAK je údajně postiženo až 36% webů, které používají SSL. To, zda mezi ně patří i ten váš, si můžete snadno ověřit pomocí on-line checkeru.