mandag den 20. december 2010

Tietokanta Private SSL Keys Julkaistu

Mielenkiintoinen uutinen tarkastella http://rss.slashdot.org/~r/Slashdot/slashdot/~3/_LYQs-J0wEk/story01.htm:
Trailrunner7 kirjoittaa "Uusi projekti on tuottanut suuri ja kasvava luettelo yksityinen SSL avaimet ovat kovakoodatuilla moniin sulautettuihin laitteisiin, kuten kuluttajien kotona reititin. LittleBlackBox projekti käsittää luettelon yli 2000 yksityisiä avaimia juuri nyt, kukin joka voi liittyä julkisen avaimen koska reititin, joten se yksinkertainen asia hyökkääjä purkaa kautta kulkeva laite. Julkaisija ryhmä nimeltä / dev/ttyS0, LittleBlackBox tietokanta yksityisten avainten avulla käyttäjät kyky löytää keskeisiä tietyn reitittimen useilla eri tavoilla, esimerkiksi hakemalla tunnettu julkinen avain, etsii laitteen mallin nimi, valmistaja tai firmware-versio tai jopa antaa sille verkko talteenotto, josta ohjelma purkaa laitteen julkinen todistus ja sitten löytää niihin yksityinen SSL-avain. "

Lue lisää tämän tarinan on Slashdot.




Ingen kommentarer:

Send en kommentar